这是 getcert-resubmit 命令,可以使用我们的多个免费在线工作站之一在 OnWorks 免费托管服务提供商中运行,例如 Ubuntu Online、Fedora Online、Windows 在线模拟器或 MAC OS 在线模拟器
程序:
您的姓名
获取证书
概要
getcert 重新提交 [选项]
商品描述
告诉 证书贩子 生成(或重新生成)签名请求并提交(或重新提交)
向 CA 签名的签名请求。
指定 要求 BY 昵称
-i 您的姓名
为具有此昵称的跟踪请求重新提交签名请求。 如果
未指定此选项,并且与密钥匹配的跟踪条目和
指定的证书存储选项已经存在,该条目将是
用过的。 如果未指定,则应指定证书的位置
两者的组合 -d 和 -n 选项,或使用 -f 选项。
指定 要求 BY 证书 地点
-d DIR 证书位于 NSS 数据库中指定目录中。
-n 您的姓名
NSS 数据库中的证书命名为 -d 具有指定的昵称。 仅有的
有效于 -d.
-t TOKEN
如果 NSS 数据库有多个令牌可用,则证书存储在
这个令牌。 这个参数很少需要指定。 仅与 -d.
-f 文件
证书存储在命名文件中。
注册 配置
-c 您的姓名
将新的签名请求提交给指定的 CA 而不是原来的 CA
以前与此证书相关联。 CA的名称应该对应
到一个列出 获取证书 列表cas.
-T 您的姓名
使用指定的配置文件、模板或证书类型从
指定的 CA。
-I 您的姓名
将指定的昵称分配给此任务,替换之前的昵称。
签署 REQUEST 配置
-N 您的姓名
更改主题名称以包含在签名请求中。
-u 密钥用法
将指定 keyUsage 的 extensionRequest 添加到签名请求中。 这
keyUsage 值应为以下名称之一:
电子签名
不可否认性
密钥加密
数据加密
密钥协议
密钥证书签名
标志
仅加密
仅破译
-U EKU 更改extendedKeyUsage 扩展部分中指定的extendedKeyUsage 值
签名请求中的 extensionRequest 属性。 EKU 值为
预期为对象标识符 (OID)。
-K 您的姓名
更改作为 subjectAltName 扩展的一部分指定的 Kerberos 主体名称
签名请求中 extensionRequest 属性的一部分。
-E 邮箱地址
更改指定为 subjectAltName 扩展部分的一部分的电子邮件地址
签名请求中的 extensionRequest 属性。
-D 域名
更改指定为 subjectAltName 扩展部分的一部分的 DNS 名称
签名请求中的 extensionRequest 属性。
-A 地址
更改指定为 subjectAltName 扩展部分的一部分的 IP 地址
签名请求中的 extensionRequest 属性。
-l 文件
添加一个可选的 ChallengePassword 值,从文件中读取,到签名
要求。 使用 SCEP 访问 CA 时,通常需要 ChallengePassword。
-L PIN 将参数值作为 ChallengePassword 属性添加到签名请求中。 一种
当使用 SCEP 访问 CA 时,通常需要 ChallengePassword。
其他 配置
-B 指挥
当证书或 CA 的证书保存到指定的
位置,在保存之前以客户端用户身份运行指定的命令
证书。
-C 指挥
当证书或 CA 的证书保存到指定的
位置,保存后以客户端用户运行指定命令
证书。
-a DIR 当证书被保存到指定位置时,如果根证书
如果 CA 可用,请将它们保存到指定的 NSS 数据库中。
-F 文件
当证书保存到指定位置时,如果根证书
CA 可用,并且当 CA 的根证书的本地副本
更新后,将它们保存到指定的文件中。
-w 等待证书重新颁发并保存,或尝试获取证书
失败。
-v 详细说明错误。 通常,从接收到的错误的详细信息
如果客户端可以提出诊断建议,守护进程将被抑制。
使用 onworks.net 服务在线使用 getcert-resubmit