Herramienta y servicio que funciona en segundo plano para gestionar certificados en sistemas con infraestructura de clave pública (PKI). Se integra con D-Bus para simplificar la obtención, renovación y monitoreo de certificados emitidos por autoridades de certificación (CA). El comando getcert se usa para interactuar con certmonger y gestionar certificados.
$ getcert list
$ getcert request -k /etc/pki/tls/private/mykey.key -f /etc/pki/tls/certs/mycert.crt -C "/bin/systemctl reload nginx"
$ getcert start-tracking -k /etc/pki/tls/private/mykey.key -f /etc/pki/tls/certs/mycert.crt
$ getcert stop-tracking -f /etc/pki/tls/certs/mycert.crt
$ getcert request -c ipa -k /etc/pki/tls/private/ipa.key -f /etc/pki/tls/certs/ipa.crt
$ getcert status -f /etc/pki/tls/certs/mycert.crt
$ certmonger-setup-ca --ca-name "MyCustomCA" --url "http://my-ca.example.com/submit"
$ getcert request -w -C "/usr/bin/certbot renew && systemctl reload nginx"