[AIX, Linux, Windows]

Importación de un certificado personal en un repositorio de claves en AIX, Linux, and Windows

Siga este procedimiento para importar un certificado personal en un repositorio de claves.

La importación de un certificado copia el certificado y sus claves públicas y privadas asociadas de un repositorio de claves a otro repositorio de claves.

Antes de importar un certificado personal a un repositorio de claves, primero debe añadir la cadena válida completa de emisión de certificados de CA al repositorio de claves. Para más información, ver Agregar un certificado de CA, o la parte pública de un certificado confiable, a un repositorio de claves enAIX ,Linux y ventanas .

Puede importar un certificado a un repositorio de claves mediante los comandos runmqakm o runmqktool (keytool). Si necesita gestionar certificados SSL o TLS de forma compatible con FIPS , utilice el comando runmqakm .

Utilización de runmqakm

Emita el mandato siguiente para importar un certificado con el mandato runmqakm :
runmqakm -cert -import -file filename -pw password -type type
         -target filename -target_pw password -target_type type
         -label label -new_label label -fips
donde:
-file nombrearchivo
Especifica el nombre de archivo completo del repositorio de claves que contiene el certificado.
-pw contraseña
Especifica la contraseña del repositorio de claves que contiene el certificado.
-type tipo
Especifica el tipo del repositorio de claves que contiene el certificado. El valor puede ser cms o pkcs12. El valor predeterminado es cms.
-target nombrearchivo
Especifica el nombre de archivo completo del repositorio de claves de destino. El repositorio de claves se crea si no existe.
-target_pw contraseña
Especifica la contraseña del repositorio de claves de destino.
-target_type tipo
Especifica el tipo del repositorio de claves de destino. El valor puede ser cms o pkcs12. El valor predeterminado es cms.
-label etiqueta
Especifica la etiqueta del certificado que se va a importar desde el repositorio de claves de origen. La etiqueta del certificado distingue entre mayúsculas y minúsculas.
-new_label etiqueta
Especifica la etiqueta que se asigna al certificado en el repositorio de claves de destino. Si no se especifica este parámetro, se asigna la misma etiqueta al certificado que en el repositorio de claves de origen.
-fips
Especifica que el comando se ejecuta en modo FIPS . Cuando está en modo FIPS , el componente IBM® Crypto for C (ICC) utiliza algoritmos que han sido validados FIPS 140-2 . Si el componente ICC no se inicializa en el modo FIPS , el comando runmqakm falla.
Para obtener más información sobre estos parámetros y los valores que se pueden especificar, consulte runmqakm -cert .
[ MQ 9.4.0 Jun 2024][ MQ 9.4.0 Jun 2024]

Utilización de runmqktool

Emita el mandato siguiente para importar un certificado con el mandato runmqktool :
runmqktool -importkeystore -srckeystore filename -srcstorepass password
           -destkeystore filename -deststoretype type
           -deststorepass password -destkeypass password
           -srcalias label -destalias label
donde:
-srckeystore nombre_archivo
Especifica el nombre de archivo completo del repositorio de claves que contiene el certificado.
-srcstorepass contraseña
Especifica la contraseña del repositorio de claves que contiene el certificado.
-destkeystore nombre_archivo
Especifica el nombre de archivo completo del repositorio de claves de destino. El repositorio de claves se crea si no existe.
-deststorepass contraseña
Especifica la contraseña del repositorio de claves de destino.
-destkeypass contraseña
Especifica la contraseña para proteger la clave en el repositorio de claves de destino. Si no se especifica este parámetro, la clave se protege con la contraseña que se utiliza para proteger la clave en el repositorio de claves de origen.
Nota: Para un repositorio de claves PKCS #12 , la clave debe estar protegida con la misma contraseña que el repositorio de claves de destino.
-deststoretype tipo
Especifica el tipo del repositorio de claves de destino. El valor puede ser uno de los siguientes:
  • pkcs12
  • jks
  • JCEKS
El tipo de repositorio de claves predeterminado es JKS.
-srcalias etiqueta
Especifica la etiqueta del certificado en el repositorio de claves de origen. La etiqueta del certificado no distingue entre mayúsculas y minúsculas.
-destalias etiqueta
Especifica la etiqueta del certificado en el repositorio de claves de destino. Si no se especifica este parámetro, se asigna la misma etiqueta al certificado que en el repositorio de claves de origen.
La etiqueta de certificado se convierte a minúsculas.
-file nombrearchivo
Especifica el nombre de archivo completo del archivo de destino.
Para más información sobre estos parámetros y los valores que se pueden especificar: