show security pki ca-certificate (View)
구문
show security pki ca-certificate <brief
|detail
> <ca-profile
ca-profile-name
>
설명
디바이스에 구성된 CA(Certificate Authority) PKI(Public Key Infrastructure) 디지털 인증서에 대한 정보를 표시합니다.
FIPS 이미지는 MD5 지문 사용을 허용하지 않습니다. 따라서 이 명령을 사용하여 인증서가 표시될 때 MD5 지문은 포함되지 않습니다. 현재 표시되는 SHA-1 지문은 FIPS 이미지에 유지됩니다. SCEP(Simple Certificate Enrollment Protocol)는 FIPS 이미지에서 비활성화되어 있습니다.
옵션
-
없음 - 구성된 모든 CA 인증서에 대한 기본 정보를 표시합니다.
-
brief
|detail
—(옵션) 지정된 출력 수준을 표시합니다. -
ca-profile
ca-profile-name-
(선택 사항) 지정된 CA 인증서에 대한 정보만 표시합니다.
필수 권한 수준
보기
출력 필드
표 1 은(는) 명령에 대한 출력 필드를 나열합니다 show security pki ca-certificate
. 출력 필드는 나타나는 대략적 순서대로 나열됩니다.
필드 이름 |
필드 설명 |
---|---|
|
CA 인증서의 CA 프로필 이름입니다. 릴리스 21.4R1 Junos OS 명령을 실행 |
|
디지털 인증서의 이름입니다. |
|
디지털 인증서의 수정 번호입니다. |
|
디지털 인증서의 고유한 일련 번호입니다. |
|
고유 이름 형식을 사용하여 조직된 권한의 세부 정보를 포함하여 디지털 인증서를 발급한 권한. 가능한 하위 필드는 다음과 같습니다.
|
|
고유 이름 형식으로 구성된 디지털 인증서 소유자의 세부 정보. 가능한 하위 필드는 다음과 같습니다.
인증서에 여러 하위 필드 항목이 포함된 경우 모든 항목이 표시됩니다. |
|
인증서에 나타나는 제목 필드. |
|
디지털 인증서가 유효한 기간. 값은 다음과 같습니다.
|
|
프라이빗 키와 함께 사용되는 암호화 알고리즘(예: |
|
- CA가 디지털 인증서에 서명하는 데 사용한 암호화 알고리즘(예: |
|
|
|
, , |
|
보안 해시 알고리즘( 릴리스 21.4R1 Junos OS 시작하여 로컬 인증서의 |
|
인증서 해지 목록(CRL) 서버에 대한 고유 이름 정보와 URL. |
샘플 출력
- show security pki ca-certificate(MX240, MX480, MX960, SRX 시리즈 디바이스 및 vSRX)
- show security pki ca-certificate ca-profile detail(MX240, MX480, MX960, SRX 시리즈 디바이스 및 vSRX)
show security pki ca-certificate(MX240, MX480, MX960, SRX 시리즈 디바이스 및 vSRX)
릴리스 21.4R1 Junos OS 시작하여 명령을 실행 show security pki ca-certificate <ca-profile ca-profile-name>
하여 CA에 인쇄된 CA 프로필 이름을 확인합니다. CA profile
출력의 필드는 CA에 인쇄된 CA 프로필 이름을 나타냅니다. 이 샘플에서 CA 인증서에 인쇄된 CA 프로필 이름은 입니다 Root-CA
.
user@host> show security pki ca-certificate ca-profile Root-CA LSYS: root-logical-system CA profile: Root-CA Certificate identifier: Root-CA Issued to: Root-CA, Issued by: C = us, O = juniper, CN = Root-CA Validity: Not before: 05-19-2021 08:05 UTC Not after: 05-17-2031 08:05 UTC Public key algorithm: rsaEncryption(2048 bits) Keypair Location: Keypair generated locally
show security pki ca-certificate ca-profile detail(MX240, MX480, MX960, SRX 시리즈 디바이스 및 vSRX)
Junos OS 릴리스 21.4R1부터 명령을 실행하여 다음을 show security pki ca-certificate <ca-profile ca-profile-name> detail
확인합니다.
- CA에 인쇄된 CA 프로필 이름입니다.
CA profile
출력의 필드는 CA에 인쇄된 CA 프로필 이름을 나타냅니다. 이 샘플에서 CA 인증서에 인쇄된 CA 프로필 이름은 입니다Root-CA
. - CA 인증서에 대한 SHA256 지문.
user@host> show security pki ca-certificate ca-profile Root-CA detail LSYS: root-logical-system CA profile: Root-CA Certificate identifier: Root-CA Certificate version: 3 Serial number: hexadecimal: 0x00000d87 decimal: 3463 Issuer: Organization: juniper, Country: us, Common name: Root-CA Subject: Organization: juniper, Country: us, Common name: Root-CA Subject string: C=us, O=juniper, CN=Root-CA Validity: Not before: 05-19-2021 08:05 UTC Not after: 05-17-2031 08:05 UTC Public key algorithm: rsaEncryption(2048 bits) 30:82:01:0a:02:82:01:01:00:cf:28:0c:04:ae:f0:89:f1:0a:cc:b3 5a:0a:d9:c7:0a:f3:90:2e:7d:06:73:a4:65:94:3d:53:d4:25:2e:40 11:98:4e:2f:52:53:1e:b3:69:2b:80:89:2e:b0:17:3a:3d:96:b3:70 26:f7:da:ae:4e:ba:15:50:db:42:bd:bc:8c:0c:fd:5b:8e:f5:fb:74 3c:48:8f:ec:c0:6a:5f:46:b3:1f:19:10:10:c4:e2:7e:e7:c5:ed:e1 ff:64:01:01:f5:69:82:47:7a:2f:4c:6f:52:df:a4:06:fb:f8:ac:04 3c:46:51:08:b4:5d:71:f3:69:a1:22:cb:53:18:74:bc:bf:4d:6b:4a b0:cd:4c:60:38:5f:ec:a8:6d:6c:77:dd:ed:14:a1:5f:c7:84:a7:74 7a:6c:45:fa:4e:8a:db:8d:6c:ec:6a:25:fa:38:54:97:ac:0e:d0:12 48:e5:0f:10:b2:3d:b0:de:95:53:d3:c8:a5:dc:6f:ed:f5:7d:49:e3 b5:68:98:24:a7:8b:5d:a7:e5:98:de:51:b5:20:68:15:22:64:f1:c3 cc:c4:1a:1a:be:bf:cb:fb:a7:79:92:a8:45:a3:ef:0d:2e:0f:21:f4 5e:9d:77:1f:32:68:45:e1:93:ab:27:88:a6:c6:b2:81:55:a1:6d:c6 81:85:1b:7f:61:02:03:01:00:01 Signature algorithm: sha256WithRSAEncryption Distribution CRL: http://10.48.148.132:8080/crl-as-der/currentcrl-11.crl?id=11 Authority Information Access OCSP: http://10.48.148.132:8090/Root-CA/ Use for key: CRL signing, Certificate signing, Key encipherment, Digital signature Fingerprint: b4:65:6b:a2:28:01:b1:76:26:8b:8f:4f:53:b9:50:a6:eb:df:39:3a (sha1) 14:c9:4f:da:96:15:94:6f:fa:5e:fd:60:ce:47:90:97 (md5) 49:ee:63:56:72:0b:f4:87:08:75:c9:1a:fa:6c:4d:c7:7c:2f:a2:21:31:68:30:67:87:37:cd:c0:86:34:1c:76 (sha256)
출시 정보
Junos OS 릴리스 8.5에서 수정된 명령입니다.
Junos OS 릴리스 12.1X44-D10에 제목 문자열 출력 필드가 추가되었습니다. 정책 식별자 출력 필드가 Junos OS 릴리스 12.3X48-D10에 추가되었습니다.
CA profile
출력 (sha256)
필드의 경우 Fingerprint
Junos OS 릴리스 21.4R1에 추가되었습니다.