Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security pki local-certificate (View)

Sintaxe

Descrição

Exibir informações sobre os certificados digitais locais, as chaves públicas correspondentes e o certificado autografado gerado automaticamente configurado no dispositivo.

Opções

  • nenhuma — exibir informações básicas sobre todos os certificados digitais locais configurados, chaves públicas correspondentes e o certificado auto-assinado gerado automaticamente.

  • brief | detail— (Opcional) Exibir o nível de saída especificado.

  • certificado de identificação certificate-id-name — (Opcional) Exibir informações sobre apenas os certificados digitais locais especificados e as chaves públicas correspondentes.

  • system-generated— Exibir informações sobre o certificado auto-assinado gerado automaticamente.

Nível de privilégio necessário

Ver

Campos de saída

Tabela 1 lista os campos de saída para o show security pki local-certificate comando. Os campos de saída estão listados na ordem aproximada em que aparecem.

Tabela 1: mostrar campos de saída de certificado local pki de segurança

Nome de campo

Descrição do campo

Certificate identifier

Nome do certificado digital.

Certificate version

Número de revisão do certificado digital.

Serial number

Número de série exclusivo do certificado digital. A partir do Junos OS Release 20.1R1, o número de série do certificado local PKI é exibido como 0x prefixo para indicar que o certificado local PKI está no formato hexadecimal.

A partir do Junos OS Release 21.4R1, você pode ver o número de série do certificado digital em formatos hexadecimal e decimais.

Issued to

Dispositivo que foi emitido o certificado digital.

Issued by

Autoridade que emitiu o certificado digital.

Issuer

Autoridade que emitiu o certificado digital, incluindo detalhes da autoridade organizada usando o formato de nome distinto. Os possíveis subcampos são:

  • Organization— Organização de origem.

  • Organizational unit— Departamento de uma organização.

  • Country— País de origem.

  • Locality— Localidade de origem.

  • Common name— Nome da autoridade.

LSYS

Nome dos sistemas lógicos.

Subject

Detalhes do titular do certificado digital organizado usando o formato de nome distinto. Os possíveis subcampos são:

  • Organization— Organização de origem.

  • Organizational unit— Departamento de uma organização.

  • Country— País de origem.

  • Locality— Localidade de origem.

  • Common name— Nome da autoridade.

  • Serial number— Número de série do dispositivo.

Se o certificado contiver várias entradas subcampo, todas as entradas serão exibidas.

Subject string

Campo de assunto conforme aparece no certificado.

Alternate subject

Nome de domínio ou endereço IP do dispositivo relacionado ao certificado digital.

Cert-Chain

A partir do Junos OS Release 21.4R1, você pode visualizar a cadeia de certificados para obter um determinado certificado local.

Validity

Período de tempo em que o certificado digital é válido. Os valores são:

  • Not before— Comece o tempo em que o certificado digital se torne válido.

  • Not after— Termina o tempo em que o certificado digital se torna inválido.

Public key algorithm

Algoritmo de criptografia usado com a chave privada, como rsaEncryption(1024 bits).

Public key verification status

Status de verificação de chave pública: Failed ou Passed. A detail saída também fornece o hash de verificação.

Signature algorithm

Algoritmo de criptografia que o CA usava para assinar o certificado digital, como sha1WithRSAEncryption.

Fingerprint

Algoritmo de Hash seguro (SHA1) e Message Digest 5 (MD5) hashes usados para identificar o certificado digital.

A partir do Junos OS Release 21.4R1, você também pode ver a impressão digital sha-256 para um certificado local, juntamente com impressões digitais SHA-1 e MD-5.

Distribution CRL

Informações de nome e URL distintos para o servidor da lista de revogação de certificadosCRL.

Use for key

Uso da chave pública, comoCertificate signing, CRL signingDigital signatureouData encipherment.

Saída de amostra

mostrar segurança pki certificado local-id olá

mostrar segurança pki local-certificado sistema gerado

mostrar segurança pki detalhes gerados pelo sistema de certificado local

mostrar detalhes do certificado local pki de segurança (MX240, MX480, MX960, dispositivos da Série SRX e vSRX)

A partir do Junos OS Release 21.4R1, execute o show security pki local-certificate detail comando para visualizar:

  • a cadeia de certificados ca para um certificado local. O campo cert-chain de saída exibe a cadeia de certificados CA.

    se não houver cadeia de certificados disponível para um determinado certificado local, então o cert-chain campo exibirá o Issuer/Root CA name. Se a cadeia de certificados existir, então cert-chain exibirá o Root-CA, seguido de CA intermediário.

  • o número de série do certificado local em formato hexadecimal e decimais.
  • a impressão digital SHA-256 para um certificado local.

Informações de lançamento

Comando modificado no Junos OS Release 9.1.

Campo de saída de cordas de assunto adicionado no Junos OS Release 12.1X44-D10.

Cert-Chaine hexadecimaldecimal para Serial Numbercampos (sha256)Fingerprint de saída são adicionados no Junos OS Release 21.4R1.