Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

request security pki generate-certificate-request (Security)

Syntax

Description

在公钥加密标准 #10 (PKCS-10)格式中手动生成本地数字证书申请。

Options

证书 ID 证书 id-名称

本地数字证书的名称和公共/私有密钥对。

域名 域名称

完全限定域名(FQDN)为互联网密钥交换(IKE)协商提供证书所有者的身份,并提供使用者名称的替代项。

主题主题区分-名称

可分辨名称格式包含以下信息:

  • DC—域组件

  • CN—常用名称

  • OU—组织单元名称

  • O—组织名称

  • L— 本地

  • ST— 状态

  • C— 国家/地区

摘要式

必用于对证书申请进行签名的散列算法。

  • sha1—SHA-1 摘要(仅适用于 RSA 或 DSA 的默认值)。

  • sha256—仅 RSA 或 ECDSA 的 SHA-256 摘要(ECDSA 的默认值)。

  • sha-384—仅 ECDSA 的 SHA-384 摘要。

从 Junos OS 版本 18.1 R3 中开始,用于自动验证和手动生成的自签名 PKI 证书的默认加密算法为安全哈希算法256(SHA-256)。在 Junos OS 版本 18.1 R3 之前,SHA-1 用作默认加密算法。

电子邮件地址

必证书持有人的电子邮件地址。

文件名(路径| 终端)

必应在其中放置本地数字证书申请或登录终端的位置。

IP 地址 IP 地址

必路由器的 IP 地址。

Required Privilege Level

维护

Output Fields

输入此命令时,将提供有关您的请求状态的反馈。

Sample Output

request security pki generate-certificate-request

Release Information

命令 Junos OS 版本7.5 中引入。支持 Junos OS digest版本 12.1 X45-D10 中添加的选项。