証明書をダウンロードする
以下のコマンドのいずれかを使用して、証明書をダウンロードする際に利用可能なすべての操作を一覧表示します。
smctl cert download <flag>
or
smctl cert save <flag>
表 1. 証明書をダウンロードするフラグ
ショートカット | フラグ | 説明 |
---|---|---|
-c | --chain | 完全な証明書チェーンをダウンロードします。 |
-f | --format string | 許可される形式は、pem、der、p12、またはPfxです。デフォルトの形式はPemです。秘密鍵はダウンロードされません。 形式: --format="<value>" |
--keypair-alias string | 鍵ペアエイリアスのデフォルト証明書をダウンロードします。 形式: --keypair-alias="<value>" | |
--keypair-id string | 鍵ペアIDのデフォルトの証明書をダウンロードします。 形式: --keypair-id="<value>" | |
-n | --name string | 証明書ファイルの名前。デフォルトの名前は、証明書エイリアスです。 形式: --name="<value>" |
-o | --out string | 証明書をダウンロードする出力パス。 形式: --out="<value>" |
-p | --password string | p12またはPfxフォーマットの場合に使用するパスワード。デフォルトは、"changeit” です。 形式: --password="<value>" |
--account-id string | ユーザーのアカウントID。 形式: --account-id="<value>" | |
--issuer-first | 完全なチェーンをダウンロードする場合、デフォルトではエンドエンティティ証明書が最初に配置されます。このオプションを設定すると、ルート認証局を最初に配置します。 | |
-h | --help | ダウンロードに関するヘルプ。 |
例
説明:指定された証明書IDの証明書を、指定された出力フォルダにダウンロードします。
コマンド:
smctl certificate download <certificate-id> --out <path where certificate should be stored>
コマンドの例:
smctl certificate download 23454-234542-23454-23454 –-out C:\Users\Name\Desktop
説明: 提供されている鍵ペアのエイリアスのデフォルト証明書をダウンロードします。完全な証明書チェーンは、現在の SMCTL ディレクトリに.der形式でダウンロードされます。
コマンド:
smctl certificate download --keypair-alias=<keypair alias> --chain --format=<format>
コマンドの例:
smctl certificate download --keypair-alias=keypairdynamic-key-mk2 -c -f=der