Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

request security pki generate-certificate-request (Security)

구문

설명

PKCS-10(Public-Key Cryptography Standards #10) 형식으로 로컬 디지털 인증서 요청을 수동으로 생성합니다.

옵션

certificate-id certificate-id-name

로컬 디지털 인증서 및 퍼블릭/프라이빗 키 쌍의 이름입니다.

domain-name domain-name

FQDN(정규화된 도메인 이름)은 IKE(Internet Key Exchange) 협상을 위한 인증서 소유자의 ID를 제공하고 주체 이름에 대한 대안을 제공합니다.

subject subject-distinguished-name

고유 이름 형식에는 다음 정보가 포함됩니다.

  • DC- 도메인 구성 요소

  • CN- 일반 이름

  • OU- 조직 구성 단위 이름

  • O- 조직 이름

  • L- 구/군/시

  • ST- 상태

  • C—국가

digest

(선택 사항) 인증서 요청에 서명하는 데 사용되는 해시 알고리즘입니다.

  • sha1- SHA-1 다이제스트(RSA 또는 DSA에만 해당하는 기본값).

  • sha256- RSA 또는 ECDSA 전용 SHA-256 다이제스트(ECDSA의 기본값).

  • sha-384—ECDSA 전용 SHA-384 다이제스트.

Junos OS 릴리스 18.1R3부터 자동 및 수동으로 생성된 자체 서명 PKI 인증서를 검증하는 데 사용되는 기본 암호화 알고리즘은 보안 해시 알고리즘 256(SHA-256)입니다. Junos OS 릴리스 18.1R3 이전에는 SHA-1이 기본 암호화 알고리즘으로 사용되었습니다.

email email-address

(선택 사항) 인증서 소유자의 전자 메일 주소입니다.

filename (path | terminal)

(선택 사항) 로컬 디지털 인증서를 요청해야 하는 위치 또는 로그인 터미널입니다.

ip-address ip-address

(선택 사항) 라우터의 IP 주소입니다.

필요한 권한 수준

유지 관리

출력 필드

이 명령을 입력하면 요청 상태에 대한 피드백이 제공됩니다.

샘플 출력

보안 PKI 생성 인증서 요청 요청

릴리스 정보

Junos OS 릴리스 7.5에서 소개된 명령입니다. 옵션에 대한 digest 지원이 Junos OS 릴리스 12.1X45-D10에 추가되었습니다.