Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

request security pki local-certificate generate-self-signed (Security)

Syntax

Description

Generar manualmente un certificado autofirmado para el nombre completo dado.

Options

certificate-id certificate-id-name: nombre del certificado y el par de claves pública y privada.

domain-name domain-name: el nombre de dominio completo (FQDN) proporciona la identidad del propietario del certificado para negociaciones Intercambio de claves por red (ICR) y proporciona una alternativa al nombre del sujeto.

subject subject-distinguished-name: el formato de nombre distinguido contiene la siguiente información:

  • DC: componente de dominio

  • CN: nombre común

  • OU: nombre de la unidad organizacional

  • O: nombre de la organización

  • L— Localidad

  • ST— Estado

  • C— País

add-ca-constraint—(Opcional) Especifica que el certificado se puede utilizar para firmar otros certificados.

digest— (Opcional) Algoritmo hash usado para firmar el certificado.

  • sha1— síntesis SHA-1 (predeterminado)

  • sha256— síntesis SHA-256

A partir de Junos OS Release 18.1 R3, el algoritmo de cifrado predeterminado que se utiliza para validar certificados de PKI autofirmados automáticamente y generados manualmente es SHA-256 (algoritmo de hash seguro 256). Antes de Junos OS Release 18.1 R3, se utiliza SHA-1 como algoritmo predeterminado de cifrado.

email email-address— (Opcional) Dirección de correo electrónico del titular del certificado.

Required Privilege Level

mantenimiento y seguridad

Output Fields

Cuando se introduce este comando, se proporciona información sobre el estado de su solicitud.

Sample Output

request security pki local-certificate generate-self-signed certificate-id self-cert subject cn=abc domain-name example.net email mholmes@example.net

Release Information

Comando introducido en Junos OS versión 9,1. Soporte a digest la opción agregada en Junos os versión 12.1 X45-D10.