request security pki generate-key-pair (Security)
構文
request security pki generate-key-pair certificate-id certificate-id-name <size (256 | 384 | 1024 | 2048 | 4096 | 521)> <type (dsa | ecdsa | rsa)>
説明
ローカルデジタル証明書の公開キー基盤 (PKI) 公開キーと秘密キーのペアを生成します。
オプション
certificate-id certificate-id-name | ローカル・デジタル証明書および公開鍵と秘密鍵のペアの名前。 |
size | キー ペアのサイズ。キーペアのサイズは、256、384、521、1024、2048、または 4096 ビットです。256、384、および521ビットのキーペアサイズはECDSAと互換性があります。Digital Signal Algorithm(DSA)とRivest Shamir Adleman(RSA)の場合、アルゴリズムのサイズは1024、2048、または4096でなければなりません。デフォルトの鍵ペア・サイズは、DSA の場合は 1024、RSA の場合は 2048 です。 ECDSA-521 シグネチャを使用すると、以下がサポートされます。
|
type | 公開キーと秘密キーのペアの暗号化に使用するアルゴリズム:
|
必要な権限レベル
メンテナンス
出力フィールド
このコマンドを入力すると、リクエストステータスに関するフィードバックが提供されます。
サンプル出力
要求セキュリティ PKI 生成キー ペア
user@host> request security pki generate-key-pair type [xxx] size [xxx] certificate-id test Generated key pair test, key size [xxx] bits
リリース情報
Junos OS リリース 11.1 で導入されたコマンド。
Junos OSリリース12.1X45-D10で追加された楕円曲線デジタル署名アルゴリズム(ECDSA)をサポートするオプション。
521
SRX5K-SPC3カードを備えたSRX5000デバイスラインでJunos OSリリース19.1R1で導入されたECDSAをサポートするオプション。