cert_mgr remove

Команда cert_mgr remove предназначена для удаления сертификатов из базы Продукта.

Синтаксис

cert_mgr [-T timeout] remove {-i OBJ_INDEX_1 | -expired_remote}.[-i OBJ_INDEX_N]

 

-T timeout

время ожидания ответа от vpnsvc  сервиса.

Допустимые значения - 10..36000 секунд, 0 - бесконечное время ожидания. Значение по умолчанию - 600 секунд

-i OBJ_INDEX_N

индекс объекта (сертификата) в контейнере или базе Продукта

-expired_remote

сертификаты партнеров, срок действия которых истек (сертификаты, не вступившие в силу, не удаляются).

Значение по

умолчанию

отсутствует

Рекомендации по использованию

Используйте данную команду для удаления сертификатов из базы Продукта. Удалять можно как один, так и несколько сертификатов.

Для удаления нескольких сертификатов следует последовательно указать номера (индексы) удаляемых сертификатов, под которыми они хранятся в базе Продукта.

Удаление из базы Продукта списка CRL невозможно. Если в команде будет указан номер (индекс) CRL, будет выведено сообщение об ошибке о недопустимом индексе.

Примечание

до регистрации полученного по запросу сертификата в базе Продукта, не удаляйте запрос на сертификат из базы, иначе будет удален контейнер с ключевой парой. При импорте сертификата в базу Продукта запрос на сертификат удалится автоматически.

Пример

Пример удаления сертификатов из базы Продукта. При написании команды были указаны индексы объектов 1, 2 и 3. Индексы 1 и 2 соответствовали сертификатам, а под индексом 3 в базе хранился список CRL. На попытку удаления CRL программа выдает сообщение об ошибке: cert_mgr remove -i 1 -i 2 -i 3.

1 OK O=S-Terra,CN=Technological Cert

2 OK O=S-Terra,CN=CA Cert

User Error: CRL can not be removed from base

Other operations are cancelled due to error