{"id":12166,"date":"2024-08-06T11:54:32","date_gmt":"2024-08-06T09:54:32","guid":{"rendered":"https:\/\/pomoc.comarch.pl\/cee\/640\/?post_type=ht_kb&#038;p=12166"},"modified":"2024-08-12T14:45:14","modified_gmt":"2024-08-12T12:45:14","slug":"tworzenie-certyfikatu-crtcert","status":"publish","type":"ht_kb","link":"https:\/\/pomoc.comarch.pl\/cee\/640\/index.php\/documentation\/tworzenie-certyfikatu-crtcert\/","title":{"rendered":"Tworzenie certyfikatu (crtcert)"},"content":{"rendered":"<h3 id=\"wprowadzenie\" >Wprowadzenie<\/h3>\n<p>W celu utworzenia i zapisaniu nowego certyfikatu w postaci jednego lub kilku plik\u00f3w, nale\u017cy u\u017cy\u0107 narz\u0119dzia <em>crtcert<\/em>. Certyfikaty s\u0105 niezb\u0119dne do wydawania dalszych certyfikat\u00f3w (certyfikat witryny, certyfikat urz\u0119du certyfikacji itp.) oraz do r\u00f3\u017cnych scenariuszy uwierzytelniania.<\/p>\n<p>Dodatkowo, zalecanym jest zapoznanie si\u0119 z artyku\u0142em\u00a0<em><a href=\"https:\/\/pomoc.comarch.pl\/cee\/index.php\/documentation\/definicje-zarzadzanie-systemem\/\">Definicje: Zarz\u0105dzanie system<\/a><\/em>.<\/p>\n<h3 id=\"grupa-docelowa\" >Grupa docelowa<\/h3>\n<ul>\n<li>Administratorzy<\/li>\n<li>Konsultanci techniczni<\/li>\n<\/ul>\n<h3 id=\"opis\" >Opis<\/h3>\n<p>Narz\u0119dzie pozwala na utworzenie nowego certyfikatu w postaci jednego lub kilku plik\u00f3w. Certyfikaty s\u0105 niezb\u0119dne do wydawania innych certyfikat\u00f3w (certyfikat witryny, certyfikat urz\u0119du certyfikacji itp.) oraz do r\u00f3\u017cnych scenariuszy uwierzytelniania.<\/p>\n<h4 id=\"polecenie\" >Polecenie<\/h4>\n<p>Poni\u017cej znajduj\u0105 si\u0119 polecenia wraz ze wszystkimi mo\u017cliwymi parametrami.<\/p>\n<table style=\"border-collapse: collapse; width: 100%;\">\n<tbody>\n<tr>\n<td style=\"width: 50%;\">crtcert<\/td>\n<td style=\"width: 50%;\">-type:&lt;vs&gt;-exportDirectory:&lt;text&gt;<\/p>\n<p>-exportFileName:&lt;text&gt;<\/p>\n<p>-exportFileFormat:&lt;vs&gt;<\/p>\n<p>[-exportFilePassword:&lt;str&gt;]<\/p>\n<p>[-randomPassword] [-issuer:&lt;str&gt;]<\/p>\n<p>[-issuerFileName:&lt;text&gt;]<\/p>\n<p>[-issuerFilePassword:&lt;str&gt;]<\/p>\n<p>-commonName:&lt;str&gt;<\/p>\n<p>[-title:&lt;str&gt;]<\/p>\n<p>[-emailAddress:&lt;str&gt;]<\/p>\n<p>[-ipAddress:&lt;str&gt;]<\/p>\n<p>-organisizationalUnits:&lt;str-1&gt; &#8230; -organizationalUnits:&lt;str-n&gt; -organisation:&lt;str&gt; [-street:&lt;str&gt;]<\/p>\n<p>[-street:&lt;str&gt;] [-locality:&lt;str&gt;]<\/p>\n<p>[-state:&lt;str&gt;]<\/p>\n<p>-country:&lt;str&gt;<\/p>\n<p>[-domainComponents:&lt;str-1&gt; &#8230; -domainComponents:&lt;str-n&gt;] [-validUntil:&lt;str&gt;]<\/p>\n<p>[-keyAlg:&lt;str&gt;]<\/p>\n<p>[-sigAlg:&lt;str&gt;]<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h4 id=\"parametry\" >Parametry<\/h4>\n<p>Parametry polecenia zosta\u0142y wyja\u015bnione w poni\u017cszej tabeli. Parametry w nawiasach kwadratowych s\u0105 opcjonalne, podczas gdy pozosta\u0142e s\u0105 parametrami obowi\u0105zkowymi. Gwiazdka (*) mo\u017ce by\u0107 okre\u015blona jako symbol zast\u0119pczy dla niekt\u00f3rych parametr\u00f3w, aby m\u00f3c wy\u015bwietli\u0107 wszystkie mo\u017cliwe warto\u015bci. Nie wszystkie parametry mog\u0105 by\u0107 okre\u015blone wi\u0119cej ni\u017c jeden raz; tylko te z nast\u0119puj\u0105cym dodatkiem do zmiennych parametr\u00f3w s\u0105 dozwolone do wielokrotnego okre\u015blenia: <em>&lt;str-1&gt; &#8230; &lt;str-n&gt;<\/em>.<\/p>\n<table style=\"border-collapse: collapse; width: 100%; height: 878px;\">\n<tbody>\n<tr style=\"height: 23px;\">\n<td style=\"width: 50%; height: 23px;\"><strong>Parametr<\/strong><\/td>\n<td style=\"width: 50%; height: 23px;\"><strong>Opis<\/strong><\/td>\n<\/tr>\n<tr style=\"height: 23px;\">\n<td style=\"width: 50%; height: 23px;\">-type:&lt;vs&gt;<\/td>\n<td style=\"width: 50%; height: 23px;\">Typ generowanego certyfikatu okre\u015bla, jakie atrybuty musi lub mo\u017ce mie\u0107 wa\u017cny certyfikat. W zwi\u0105zku z tym kontroluje r\u00f3wnie\u017c, kt\u00f3re z poni\u017cszych parametr\u00f3w s\u0105 wymagane. Mo\u017cliwe warto\u015bci:<\/p>\n<ul>\n<li>Certyfikat g\u0142\u00f3wnego urz\u0119du certyfikacji<\/li>\n<li>Certyfikat po\u015bredniego urz\u0119du certyfikacji<\/li>\n<li>Certyfikat serwera<\/li>\n<li>Certyfikat u\u017cytkownika<\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<tr style=\"height: 23px;\">\n<td style=\"width: 50%; height: 23px;\">-exportDirectory:&lt;text&gt;<\/td>\n<td style=\"width: 50%; height: 23px;\">Folder, w kt\u00f3rym zostanie zapisany wygenerowany certyfikat. Nale\u017cy okre\u015bli\u0107 pe\u0142n\u0105 \u015bcie\u017ck\u0119 folderu ze schematem <em>file:\/\/<\/em> lub <em>kstore:\/\/<\/em>.<\/td>\n<\/tr>\n<tr style=\"height: 23px;\">\n<td style=\"width: 50%; height: 23px;\">-exportFileName:&lt;text&gt;<\/td>\n<td style=\"width: 50%; height: 23px;\">Nazwa pliku, w kt\u00f3rym ma zosta\u0107 zapisany wygenerowany certyfikat. Nale\u017cy wprowadzi\u0107 nazw\u0119 bez \u015bcie\u017cki do pliku i bez rozszerzenia pliku.<\/td>\n<\/tr>\n<tr style=\"height: 23px;\">\n<td style=\"width: 50%; height: 23px;\">-exportFileFormat:&lt;vs&gt;<\/td>\n<td style=\"width: 50%; height: 23px;\">Format pliku wygenerowanego certyfikatu. W zale\u017cno\u015bci od obiektu, do kt\u00f3rego certyfikat ma zosta\u0107 wygenerowany i w zale\u017cno\u015bci od tego, czy dost\u0119pny jest klucz prywatny dost\u0119pne s\u0105 nast\u0119puj\u0105ce formaty do wyboru:<\/p>\n<ul>\n<li><em>plik CER<\/em> &#8211; generowany jest plik <em>.cer<\/em> zawieraj\u0105cy publiczn\u0105 cz\u0119\u015b\u0107 certyfikatu.<\/li>\n<li><em>plik JKS<\/em> &#8211; generowany jest plik <em>.jks<\/em>\u00a0zawieraj\u0105cy prywatn\u0105 i publiczn\u0105 cz\u0119\u015b\u0107 certyfikatu.<\/li>\n<li><em>plik PFX<\/em> &#8211; generowany jest plik <em>.pfx<\/em> zawieraj\u0105cy prywatn\u0105 i publiczn\u0105 cz\u0119\u015b\u0107 certyfikatu. Plik PFX mo\u017ce zosta\u0107 zaimportowany do przegl\u0105darki i jest u\u017cywany dla certyfikat\u00f3w u\u017cytkownika.<\/li>\n<li><em>plik PFX i JKS &#8211; g<\/em>enerowany jest plik <em>.pfx<\/em> i plik <em>.jks<\/em> zawieraj\u0105cy prywatn\u0105 i publiczn\u0105 cz\u0119\u015b\u0107 certyfikatu. Certyfikat jest wymagany w pliku PFX i JKS dla ERP-System-Output-Manager.<\/li>\n<li><em>plik PFX jako wiadomo\u015b\u0107 e-mail do u\u017cytkownika<\/em> &#8211; ten wpis dotyczy tylko certyfikat\u00f3w u\u017cytkownika. Generowany jest plik <em>.pfx<\/em> zawieraj\u0105cy prywatn\u0105 i publiczn\u0105 cz\u0119\u015b\u0107 certyfikatu. Plik ten jest wysy\u0142any poczt\u0105 e-mail na podany adres e-mail.<\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<tr style=\"height: 23px;\">\n<td style=\"width: 50%; height: 23px;\">[-exportFile-Password:&lt;str&gt;]<\/td>\n<td style=\"width: 50%; height: 23px;\">Has\u0142o do szyfrowania wygenerowanych plik\u00f3w certyfikat\u00f3w. Has\u0142o musi by\u0107 okre\u015blone dla plik\u00f3w certyfikat\u00f3w w formatach<em> .PFX<\/em> i <em>.JKS<\/em>. Alternatywnie mo\u017cna wygenerowa\u0107 losowe has\u0142o za pomoc\u0105 parametru <em>-randomPassword<\/em>.<\/td>\n<\/tr>\n<tr style=\"height: 23px;\">\n<td style=\"width: 50%; height: 23px;\">[RandomPassword]<\/td>\n<td style=\"width: 50%; height: 23px;\">Parametr pozwala na wygenerowanie i wyprowadzanie losowego has\u0142a dla pliku certyfikatu. Specyfikacja tego parametru zast\u0119puje specyfikacj\u0119 parametru <em>-exportFilePassword<\/em>.<\/td>\n<\/tr>\n<tr style=\"height: 23px;\">\n<td style=\"width: 50%; height: 23px;\">[-issuer:&lt;str&gt;]<\/td>\n<td style=\"width: 50%; height: 23px;\">Wystawca, tj. urz\u0105d certyfikacji, kt\u00f3ry wyda\u0142 certyfikat, kt\u00f3ry ma zosta\u0107 wygenerowany. Alternatywnie, certyfikat wystawcy mo\u017ce by\u0107 odczytany z pliku przy u\u017cyciu parametru &#8211;<em>issuerFileName<\/em>. W przypadku korzystania z typu generowania <em>Certyfikat g\u0142\u00f3wnego urz\u0119du certyfikacji<\/em> specyfikacja ta jest pomijana.<\/td>\n<\/tr>\n<tr style=\"height: 23px;\">\n<td style=\"width: 50%; height: 23px;\">[-issuerFileName:&lt;text&gt;]<\/td>\n<td style=\"width: 50%; height: 23px;\">Nazwa pliku certyfikatu wystawcy. nale\u017cy poda\u0107 pe\u0142n\u0105 \u015bcie\u017ck\u0119 do pliku ze schematem<em> file:\/\/<\/em>. W przypadku korzystania z typu <em>Certyfikat g\u0142\u00f3wnego urz\u0119du certyfikacji<\/em> informacje te s\u0105 pomijane.<\/td>\n<\/tr>\n<tr style=\"height: 23px;\">\n<td style=\"width: 50%; height: 23px;\">[-issuerFile-Password:&lt;str&gt;]<\/td>\n<td style=\"width: 50%; height: 23px;\">Has\u0142o do importowania pliku certyfikatu wystawcy, je\u015bli zosta\u0142o okre\u015blone. Has\u0142o musi by\u0107 okre\u015blone dla plik\u00f3w certyfikat\u00f3w w formatach <em>.PFX<\/em> i <em>.JKS<\/em>.<\/td>\n<\/tr>\n<tr style=\"height: 23px;\">\n<td style=\"width: 50%; height: 23px;\">-commonName:&lt;str&gt;<\/td>\n<td style=\"width: 50%; height: 23px;\">Nazwa w\u0142a\u015bciciela wygenerowanego certyfikatu.<\/td>\n<\/tr>\n<tr style=\"height: 46px;\">\n<td style=\"width: 50%; height: 46px;\">[-title:&lt;str&gt;]<\/td>\n<td style=\"width: 50%; height: 46px;\">Tytu\u0142 w\u0142a\u015bciciela wygenerowanego certyfikatu. Pole jest widoczne tylko dla certyfikat\u00f3w u\u017cytkownika.<\/td>\n<\/tr>\n<tr style=\"height: 46px;\">\n<td style=\"width: 50%; height: 46px;\">[-emailAddress:&lt;str&gt;]<\/td>\n<td style=\"width: 50%; height: 46px;\">Adres e-mail w\u0142a\u015bciciela wygenerowanego certyfikatu.<\/td>\n<\/tr>\n<tr style=\"height: 46px;\">\n<td style=\"width: 50%; height: 46px;\">[-ipAddress:&lt;str&gt;]<\/td>\n<td style=\"width: 50%; height: 46px;\">Adres IP serwera w wygenerowanym certyfikacie serwera, je\u015bli jest statyczny.<\/td>\n<\/tr>\n<tr style=\"height: 86px;\">\n<td style=\"width: 50%; height: 86px;\">-organisationalUnits:&lt;str-1&gt; &#8230; -organisationalUnits:&lt;str-n&gt; .<\/td>\n<td style=\"width: 50%; height: 86px;\">Jednostki organizacyjne, dla kt\u00f3rych aktywny jest w\u0142a\u015bciciel wygenerowanego certyfikatu<\/td>\n<\/tr>\n<tr style=\"height: 23px;\">\n<td style=\"width: 50%; height: 23px;\">-organisation:&lt;str&gt;<\/td>\n<td style=\"width: 50%; height: 23px;\">Organizacja, dla kt\u00f3rej pracuje w\u0142a\u015bciciel wygenerowanego certyfikatu.<\/td>\n<\/tr>\n<tr style=\"height: 23px;\">\n<td style=\"width: 50%; height: 23px;\">[-street:&lt;str&gt;]<\/td>\n<td style=\"width: 50%; height: 23px;\">Ulica w\u0142a\u015bciciela wygenerowanego certyfikatu.<\/td>\n<\/tr>\n<tr style=\"height: 23px;\">\n<td style=\"width: 50%; height: 23px;\">[-locality:&lt;str&gt;]<\/td>\n<td style=\"width: 50%; height: 23px;\">Lokalizacja w\u0142a\u015bciciela wygenerowanego certyfikatu.<\/td>\n<\/tr>\n<tr style=\"height: 23px;\">\n<td style=\"width: 50%; height: 23px;\">[-state:&lt;str&gt;]<\/td>\n<td style=\"width: 50%; height: 23px;\">Region w\u0142a\u015bciciela wygenerowanego certyfikatu.<\/td>\n<\/tr>\n<tr style=\"height: 10px;\">\n<td style=\"width: 50%; height: 10px;\">-country:&lt;str&gt;<\/td>\n<td style=\"width: 50%; height: 10px;\">Kraj w\u0142a\u015bciciela wygenerowanego certyfikatu.<\/td>\n<\/tr>\n<tr style=\"height: 46px;\">\n<td style=\"width: 50%; height: 46px;\">[-domainComponents:&lt;str-1&gt; &#8230; -domainComponents:&lt;str-n&gt;]<\/td>\n<td style=\"width: 50%; height: 46px;\">Sk\u0142adnik nazwy domeny wygenerowanego certyfikatu. Specyfikacja jest opcjonalna.<\/td>\n<\/tr>\n<tr style=\"height: 46px;\">\n<td style=\"width: 50%; height: 46px;\">[-validUntil:&lt;timestamp&gt;]<\/td>\n<td style=\"width: 50%; height: 46px;\">Czas, w kt\u00f3rym ko\u0144czy si\u0119 wa\u017cno\u015b\u0107 wygenerowanego certyfikatu.<\/td>\n<\/tr>\n<tr style=\"height: 23px;\">\n<td style=\"width: 50%; height: 23px;\">[-keyAlg:&lt;str&gt;]<\/td>\n<td style=\"width: 50%; height: 23px;\">Parametr prezentuje algorytm u\u017cywany do generowania klucza certyfikatu i d\u0142ugo\u015b\u0107 klucza certyfikatu. Mo\u017cna wybra\u0107 nast\u0119puj\u0105ce warto\u015bci:<\/p>\n<ul>\n<li><em>RSA (1024 bity)<\/em> &#8211; klucz certyfikatu jest tworzony przy u\u017cyciu algorytmu RSA i ma d\u0142ugo\u015b\u0107 1024 bit\u00f3w.<\/li>\n<li><em>RSA (2048 bit\u00f3w)<\/em> &#8211; klucz certyfikatu jest tworzony przy u\u017cyciu algorytmu RSA i ma d\u0142ugo\u015b\u0107 2048 bit\u00f3w. Jest to warto\u015b\u0107 domy\u015blna.<\/li>\n<li><em>RSA (4096 bit\u00f3w)<\/em> &#8211; klucz certyfikatu jest tworzony przy u\u017cyciu algorytmu RSA i ma d\u0142ugo\u015b\u0107 4096 bit\u00f3w.<\/li>\n<li><em>ECDSA (256 bit\u00f3w)<\/em> &#8211; klucz certyfikatu jest tworzony przy u\u017cyciu algorytmu ECDSA i ma d\u0142ugo\u015b\u0107 256 bit\u00f3w.<\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<tr style=\"height: 23px;\">\n<td style=\"width: 50%; height: 23px;\">[-sigAlg:&lt;str&gt;]<\/td>\n<td style=\"width: 50%; height: 23px;\">Wy\u015bwietla algorytm u\u017cyty do identyfikacji odcisku palca. Mo\u017cliwe warto\u015bci:<\/p>\n<ul>\n<li><em>SHA1<\/em> &#8211; odcisk palca zosta\u0142 utworzony przy u\u017cyciu algorytmu <em>SHA1<\/em><\/li>\n<li><em>SHA256<\/em> &#8211; odcisk palca zosta\u0142 utworzony przy u\u017cyciu algorytmu <em>SHA256<\/em>. Jest to warto\u015b\u0107 domy\u015blna.<\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 id=\"uprawnienia\" >Uprawnienia<\/h3>\n<p>Koncepcj\u0119 autoryzacji oraz og\u00f3lne autoryzacje zwi\u0105zane z aplikacjami i podmiotami mo\u017cna znale\u017a\u0107 w dokumentacji technicznej w dokumencie &#8222;Autoryzacje&#8221;.<\/p>\n","protected":false},"author":28,"comment_status":"closed","ping_status":"closed","template":"","format":"standard","meta":{"footnotes":""},"class_list":["post-12166","ht_kb","type-ht_kb","status-publish","format-standard","hentry","ht_kb_category-konfiguracja-systemu"],"_links":{"self":[{"href":"https:\/\/pomoc.comarch.pl\/cee\/640\/index.php\/wp-json\/wp\/v2\/ht_kb\/12166","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pomoc.comarch.pl\/cee\/640\/index.php\/wp-json\/wp\/v2\/ht_kb"}],"about":[{"href":"https:\/\/pomoc.comarch.pl\/cee\/640\/index.php\/wp-json\/wp\/v2\/types\/ht_kb"}],"author":[{"embeddable":true,"href":"https:\/\/pomoc.comarch.pl\/cee\/640\/index.php\/wp-json\/wp\/v2\/users\/28"}],"replies":[{"embeddable":true,"href":"https:\/\/pomoc.comarch.pl\/cee\/640\/index.php\/wp-json\/wp\/v2\/comments?post=12166"}],"version-history":[{"count":6,"href":"https:\/\/pomoc.comarch.pl\/cee\/640\/index.php\/wp-json\/wp\/v2\/ht_kb\/12166\/revisions"}],"predecessor-version":[{"id":16734,"href":"https:\/\/pomoc.comarch.pl\/cee\/640\/index.php\/wp-json\/wp\/v2\/ht_kb\/12166\/revisions\/16734"}],"wp:attachment":[{"href":"https:\/\/pomoc.comarch.pl\/cee\/640\/index.php\/wp-json\/wp\/v2\/media?parent=12166"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}