Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

request security pki generate-certificate-request (Security)

语法

描述

手动生成公钥加密标准 #10 (PKCS-10) 格式的本地数字证书请求。

选项

certificate-id certificate-id-name

本地数字证书和公钥/私钥对的名称。

domain-name domain-name

完全限定域名 (FQDN) 为互联网密钥交换 (IKE) 协商提供证书所有者的身份,并提供使用者名称的替代名称。

subject subject-distinguished-name

可分辨名称格式包含以下信息:

  • DC- 域组件

  • CN- 通用名

  • OU- 组织单位名称

  • O- 组织名称

  • L- 产地

  • ST- 状态

  • C—国家

digest

(可选)用于对证书请求进行签名的哈希算法。

  • sha1—SHA-1 摘要(仅 RSA 或 DSA 的默认值)。

  • sha256—仅 RSA 或 ECDSA 的 SHA-256 摘要(ECDSA 的默认值)。

  • sha-384—SHA-384 摘要仅适用于 ECDSA。

从 Junos OS 版本 18.1R3 开始,用于验证自动和手动生成的自签名 PKI 证书的默认加密算法是安全哈希算法 256 (SHA-256)。在 Junos OS 18.1R3 版之前,SHA-1 用作默认加密算法。

email email-address

(可选)证书持有者的电子邮件地址。

filename (path | terminal)

(可选)应放置本地数字证书请求的位置或登录终端。

ip-address ip-address

(可选)路由器的 IP 地址。

所需权限级别

维护

输出字段

输入此命令时,系统会提供有关请求状态的反馈。

示例输出

请求安全性 PKI 生成证书请求

发布信息

在 Junos OS 7.5 版中引入的命令。 digest 支持 Junos OS 12.1X45-D10 版中添加的选项。