Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

request security pki generate-key-pair (Security)

Syntax

Description

Создание открытой ключевой инфраструктуры (PKI) пары открытых и частных ключей для локального цифрового сертификата.

Options

certificate-id certificate-id-name

Имя локального цифрового сертификата и пары открытых/частных ключей.

Размер

Размер пары ключей. Размер пары ключей может быть 256, 384, 521, 1024, 2048 или 4096 бит. Размер пары ключей 256, 384 и 521 бит совместим с ECDSA. Для алгоритмов цифрового сигнала (DSA) и Rivest Shamir Adleman (RSA), размер алгоритмов должен быть 1024, 2048 или 4096. Размер пары ключей по умолчанию 1024 для DSA и 2048 для RSA.

При использования подписей ECDSA-521 поддерживается следующее:

  • Загрузить полный сертификат, который генерируется с помощью внешнего инструмента, например OpenSSL, в PKI.

  • Вручную сгенерировать запрос регистрации сертификата (CSR) для локального сертификата и отправить CSR в (центр сертификации) CA серверу для регистрации.

  • Автоматическое зачисление с CA сервером.

Тип

Алгоритм шифрования пары открытых и частных ключей:

  • ecdsa- шифрование ECDSA

  • dsa— шифрование DSA

  • rsa-Шифрование RSA (по умолчанию)

Required Privilege Level

Обслуживания

Output Fields

При вводе этой команды будет предоставлена обратная связь по статусу запроса.

Sample Output

request security pki generate-key-pair

Release Information

Команда, введенная Junos OS версии 11.1.

Параметры для поддержки алгоритма цифровой подписи с поддержкой алгоритма электронной подписи (ECDSA), добавленные в Junos OS версии 12.1X45-D10.

521 возможность поддержки ECDSA, представленная в Junos OS выпуске 19.1R1 на линии SRX5000 устройств с картой SRX5K-SPC3.