show ssl-certificates
Sintaxis
show ssl certificates
Descripción
Muestra información sobre los certificados de capa de sockets seguros (SSL) instalados en el conmutador. Cuando configure PEAP como el protocolo de autenticación para la autenticación MAC RADIUS, debe cargar el certificado de capa de sockets seguros (SSL) del lado del servidor en el conmutador. PEAP requiere un certificado SSL para crear un túnel TLS seguro para proteger la autenticación del usuario, y utiliza certificados de clave pública del lado del servidor para autenticar el servidor. A continuación, crea un túnel TLS cifrado entre el cliente y el servidor de autenticación. La clave para este cifrado se transporta mediante la clave pública del servidor. El consiguiente intercambio de información de autenticación dentro del túnel para autenticar al cliente se cifra y las credenciales de usuario están a salvo de escuchas.
Opciones
| none | Muestra información de todos los certificados SSL. |
detail |
Muestra información acerca de certificados SSL para el nivel de salida especificado. |
Nivel de privilegio requerido
Vista
Campos de salida
Tabla 1 enumera los campos de salida del show ssl-certificates comando. Los campos de salida se enumeran en el orden aproximado en el que aparecen.
Nombre de campo |
Descripción de campo |
Nivel de salida |
|---|---|---|
|
Autoridad que emitió el certificado digital, incluyendo detalles de la autoridad organizada con el formato de nombre distinguido. Los subcampos posibles son:
|
Todos los niveles |
|
Hora de inicio en la que el certificado digital se vuelve válido. |
|
|
Hora de finalización en la que el certificado digital no es válido. |
|
|
Número de serie único del certificado digital. |
|
|
Detalles del titular del certificado digital organizado con el formato de nombre distinguido. Los subcampos posibles son:
|
|
Salida de muestra
mostrar certificados SSL
user@root> show ssl-certificates Issuer: /C=IN/ST=KA/L=Blr/O=JNPR/OU=CP/CN=User-Radius/emailAddress=user@juniper.net
muestra los detalles de los certificados SSL
user@root> show ssl-certificates detail
Issuer: /C=IN/ST=KA/L=Blr/O=JNPR/OU=CP/CN=User-Radius/emailAddress=user@juniper.net
Valid From: May 30 17:41:04 2016 GMT
Valid Till: May 29 17:41:04 2026 GMT
Serial Number: 0
Subject: /C=IN/ST=KA/L=Blr/O=JNPR/OU=CP/CN=User-Radius/emailAddress=user@juniper.net
Información de versión
Comando introducido en Junos OS versión 17.2R1.
