CREATE CERTIFICATE (Crear un nuevo certificado TLS)

Utilice este mandato para crear un nuevo certificado TLS autofirmado en el almacén de claves de certificados de servidor, cert.kdb, y para exportar la clave pública del nuevo certificado a un archivo en el directorio de instancia de servidor.

Clase de privilegio

Para emitir este mandato, debe tener privilegio de sistema.

Sintaxis

Leer diagrama de sintaxisOmitir diagrama de sintaxis visual Create CERTificate certificate_label
Leer diagrama de sintaxisOmitir diagrama de sintaxis visualTODate=TODAY+3650TODate=mm/dd/yyyyTodayTodayEOLMBOTM+days
Leer diagrama de sintaxisOmitir diagrama de sintaxis visual DEFault=NoDEFault=NoYes

Parámetros

etiqueta_certificado (Obligatorio)

Especifica la etiqueta que se utiliza para identificar el certificado en el almacén de claves de certificados del servidor. La etiqueta también se utiliza para formar el nombre de la clave pública exportada que se almacena en el directorio de instancia de servidor añadiendo el sufijo ".arm" a la etiqueta.

La etiqueta debe estar entre comillas si contiene espacios en blanco o signos de igual.

TODate

Especifica la fecha en la que caduca el nuevo certificado. La fecha especificada debe estar en el futuro. El valor predeterminado es 3650 días (aproximadamente 10 años) después de la fecha en que se ejecuta el mandato CREATE CERTIFICATE. Puede especificar la fecha utilizando uno de los valores siguientes:

Valor Descripción Ejemplo
MM/DD/AAAA Una fecha específica 31/12/2045
TODAY+días o +días La fecha actual más el número de días especificado. El número máximo de días que puede especificar es de 9999. TODAY+3650 o +3650
EOLM +días

El último día del mes anterior más el número de días especificado.

EOLM+365
BOTM +días

El primer día del mes actual más el número de días especificados.

BOTM+365
DEFault
Especifica si se debe marcar el nuevo certificado como el certificado predeterminado en el almacén de claves de certificados del servidor. Los valores posibles son:
No
No marcar el certificado como predeterminado. Este es el valor predeterminado.
Marcar el certificado como predeterminado. Si la aprobación de mandatos está habilitada, se necesitan aprobaciones adicionales para especificar este valor. Para obtener más información, consulte SET COMMANDAPAPPROVAL (Especifica si es necesaria la aprobación del mandato).

Ejemplo: crear un nuevo certificado TLS autofirmado con la fecha de caducidad predeterminada

Crear un nuevo certificado TLS autofirmado. Incluya la fecha de creación en la etiqueta para diferenciarla del certificado original del servidor.

CREATE CERTIFICATE "TSM Server SelfSigned SHA Key – 2023-05-17” 

Ejemplo: crear un nuevo certificado TLS autofirmado que caduque a finales de 2024

Crear un nuevo certificado autofirmado con la etiqueta CertFor2024 y especificar como fecha de caducidad el 31 de diciembre de 2024.

CREATE CERTIFICATE “CertFor2024” todate=12/31/2024

Mandatos relacionados

Tabla 1. Mandatos relacionados con CREATE CERTIFICATE
Mandato Descripción
ESTABLECER TLSCERT PREDETERMINADO Marcar un certificado TLS como predeterminado
ESTABLECER APROBACIÓN DE MANDATO Especifica si es necesaria la aprobación del mandato.