CREATE CERTIFICATE (Crear un nuevo certificado TLS)
Utilice este mandato para crear un nuevo certificado TLS autofirmado en el almacén de claves de certificados de servidor, cert.kdb, y para exportar la clave pública del nuevo certificado a un archivo en el directorio de instancia de servidor.
Clase de privilegio
Para emitir este mandato, debe tener privilegio de sistema.
Sintaxis
Parámetros
- etiqueta_certificado (Obligatorio)
Especifica la etiqueta que se utiliza para identificar el certificado en el almacén de claves de certificados del servidor. La etiqueta también se utiliza para formar el nombre de la clave pública exportada que se almacena en el directorio de instancia de servidor añadiendo el sufijo ".arm" a la etiqueta.
La etiqueta debe estar entre comillas si contiene espacios en blanco o signos de igual.
- TODate
Especifica la fecha en la que caduca el nuevo certificado. La fecha especificada debe estar en el futuro. El valor predeterminado es 3650 días (aproximadamente 10 años) después de la fecha en que se ejecuta el mandato CREATE CERTIFICATE. Puede especificar la fecha utilizando uno de los valores siguientes:
Valor Descripción Ejemplo MM/DD/AAAA Una fecha específica 31/12/2045 TODAY+días o +días La fecha actual más el número de días especificado. El número máximo de días que puede especificar es de 9999. TODAY+3650 o +3650 EOLM +días El último día del mes anterior más el número de días especificado.
EOLM+365 BOTM +días El primer día del mes actual más el número de días especificados.
BOTM+365 - DEFault
- Especifica si se debe marcar el nuevo certificado como el certificado predeterminado en el almacén de claves de certificados del servidor. Los valores posibles son:
- No
- No marcar el certificado como predeterminado. Este es el valor predeterminado.
- Sí
- Marcar el certificado como predeterminado. Si la aprobación de mandatos está habilitada, se necesitan aprobaciones adicionales para especificar este valor. Para obtener más información, consulte SET COMMANDAPAPPROVAL (Especifica si es necesaria la aprobación del mandato).
Ejemplo: crear un nuevo certificado TLS autofirmado con la fecha de caducidad predeterminada
Crear un nuevo certificado TLS autofirmado. Incluya la fecha de creación en la etiqueta para diferenciarla del certificado original del servidor.
CREATE CERTIFICATE "TSM Server SelfSigned SHA Key – 2023-05-17”
Ejemplo: crear un nuevo certificado TLS autofirmado que caduque a finales de 2024
Crear un nuevo certificado autofirmado con la etiqueta CertFor2024
y especificar como fecha de caducidad el 31 de diciembre de 2024.
CREATE CERTIFICATE “CertFor2024” todate=12/31/2024
Mandatos relacionados
| Mandato | Descripción |
|---|---|
| ESTABLECER TLSCERT PREDETERMINADO | Marcar un certificado TLS como predeterminado |
| ESTABLECER APROBACIÓN DE MANDATO | Especifica si es necesaria la aprobación del mandato. |
