Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Необходимый уровень привилегий

10 Scroll Pagebreak

Командный режим

CONFIG-TRUSTPOINT-SUBJECT-NAME

...

crypto pki server revoke <SERIAL>
Параметры

<SERIAL> – Серийный серийный номер сертификата в HEX-формате.

...

crypto pki server unrevoke <SERIAL>
Параметры

<SERIAL> – Серийный серийный номер сертификата в HEX-формате.

...

Блок кода
esr# crypto pki trustpoint TP_R1 enroll

...

dns

Данной командой задается полное доменное имя хоста в качестве альтернативного имени сертификата.

...

Данной командой осуществляется переход в режим настройки механизма выпуска сертификата PKI-клиентом.

Использование отрицательной формы команды (no) удаляет все раннее добавленные настройки механизма выпуска сертификата.

...

Данной командой указывается назначение выпускаемых PKI-клиентом сертификатов. Параметр влияет на список опций, запрашиваемых в запросе на сертификацию и, как итог - , на расширения и поля в итоговом сертификате.

...

ipsec – сертификат PKI-клиента будет содержать набор опций и расширений, характерный для IKE-пира, участвующего в построении IPsec-туннеля;

root-ca – сертификат PKI-клиента будет содержать набор опций, характерный для корневого удостоверяющего центра цепочки PKI.

...

crypto generate public-key x25519 private-key <PRIVATE-KEY> filename <NAME>

...

Параметры

<PRIVATE-KEY> – имя приватного ключа;

...