全部产品
Search
文档中心

密钥管理服务:getCert

更新时间:Nov 04, 2024

本文介绍如何使用getCert可以获取HSM上的证书。

功能说明

getCert可以获取HSM所有的证书,当出现证书异常或者配置错误,可使用本命令配合排查原因。

重要

在运行此命令之前,必须在目标HSM上进入服务器模式。更多信息,请参见server

用户类型

以下用户可运行此命令,用户说明请参见HSM用户权限表

  • 管理员(CO)

  • 加密用户(CU)

  • 审计用户(AU)

语法

请按照下方语法输入,参数说明请参见参数

server0> getCert <file-name> <certificate-type>
重要

您必须按语法指定的顺序输入参数。

示例

本文以获取HSM根证书为例。

  1. server命令进入服务器模式

    cloudmgmt>server 0
    Server is in 'E2E' mode...
    
    server0>
  2. 获取制HSM根证书,并将证书保存到/tmp/PO.crt。

    server0>getCert /tmp/PO.crt 4
    getCert success

参数

参数名称

描述

是否必需

有效值

<file-name>

保存证书的文件名。

无特殊要求

<certificate-type>

证书类型。

  • 1-制造商根证书

  • 2-制造商硬件证书

  • 4-HSM根证书

  • 8-HSM证书(客户根证书签名)

  • 16-HSM证书(制造商根证书)