request security pki ca-certificate verify (Security)
構文
request security pki ca-certificate verify ca-profile
ca-profile-name
説明
指定された認証局 (CA) 用にインストールされたデジタル証明書を確認します。
オプション
ca-profile
ca-profile-name
- 指定された CA プロファイルを表示します。
必要な権限レベル
メンテナンスとセキュリティ
出力フィールド
このコマンドを入力すると、リクエストステータスに関するフィードバックが提供されます。
サンプル出力
- セキュリティ PKI CA 証明書を要求する CA プロファイル CA1 を検証する (CRL をダウンロード済み)
- セキュリティ PKI CA 証明書を要求する CA プロファイル CA1 を検証する (CRL はダウンロードされません)
- セキュリティ PKI CA 証明書を要求する CA プロファイルの検証 Root-CA (MX240、MX480、MX960、SRX シリーズ ファイアウォール、vSRX 仮想ファイアウォールで登録済み CA 証明書の有効性ステータスを確認)
- セキュリティ PKI CA 証明書を要求する CA プロファイルの検証 Root-CA(MX240、MX480、MX960、SRXシリーズファイアウォール、vSRX仮想ファイアウォールに登録済みCA証明書が存在することを確認)
- セキュリティPKI CA証明書を要求する CAプロファイルCSO_37を確認する(MX240、MX480、MX960、SRXシリーズファイアウォール、およびvSRX仮想ファイアウォールでCAに到達できない場合は、ローカル証明書のステータスを確認します)
セキュリティ PKI CA 証明書を要求する CA プロファイル CA1 を検証する (CRL をダウンロード済み)
このユーザーは、証明書失効リスト (CRL) をダウンロードしました。
user@host> request security pki ca-certificate verify ca-profile ca1 CA certificate ca1 verified successfully
セキュリティ PKI CA 証明書を要求する CA プロファイル CA1 を検証する (CRL はダウンロードされません)
このユーザーは、証明書失効リスト (CRL) をダウンロードしていません。
user@host> request security pki ca-certificate verify ca-profile ca1 CA certificate ca1: CRL verification in progress. Please check the PKId debug logs for completion status
セキュリティ PKI CA 証明書を要求する CA プロファイルの検証 Root-CA (MX240、MX480、MX960、SRX シリーズ ファイアウォール、vSRX 仮想ファイアウォールで登録済み CA 証明書の有効性ステータスを確認)
CA 証明書の検証が失敗すると、次の応答が表示されます。このサンプルでは、CA 証明書が無効なため、CA 証明書の検証に失敗しました。
user@host> request security pki ca-certificate verify ca-profile Root-CA CA certificate Root-CA verification failed. CA cert is not valid untill <05-19-2021 08:05>
セキュリティ PKI CA 証明書を要求する CA プロファイルの検証 Root-CA(MX240、MX480、MX960、SRXシリーズファイアウォール、vSRX仮想ファイアウォールに登録済みCA証明書が存在することを確認)
CA 証明書が見つからない場合は、次の応答を受け取ります。
user@host> request security pki ca-certificate verify ca-profile Root-CA CA cert Root-CA Verification Failed. CA cert is missing
セキュリティPKI CA証明書を要求する CAプロファイルCSO_37を確認する(MX240、MX480、MX960、SRXシリーズファイアウォール、およびvSRX仮想ファイアウォールでCAに到達できない場合は、ローカル証明書のステータスを確認します)
CA に到達できない場合、または CRL のダウンロードが失敗した場合は、次の応答が表示されます。
user@host> request security pki ca-certificate verify ca-profile CSO_37 CA certificate CSO_37 Verification Failed. Unreachable CA or CRL Download Failed
リリース情報
Junos OSリリース8.5で導入されたコマンド。