Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

auto-re-enrollment (Security)

構文

階層レベル

説明

ローカルエンドエンティティ(EE)証明書の自動再登録を設定します。自動再登録は、指定された有効期限の前に、発行元 CA がデバイス証明書を置き換えることを要求します。

オプション

certificate-id

証明書 ID の自動再登録構成。

acme-key-id ACME アカウントキー識別子を指定します。
ca-profile-name

自動再登録に使用する認証局(CA)プロファイルの名前を指定してください。再登録を開始するには、CA 証明書が存在する必要があります。

challenge-password

認証局(CA)が登録と失効に使用するパスワードを指定します。CA からチャレンジ パスワードが提供されない場合は、独自のパスワードを選択します。

re-enroll-trigger-time-percentage

証明書再登録トリガーを、証明書の再登録が開始される前に残っているエンドエンティティ(EE)証明書の有効期間の割合として指定します。たとえば、証明書の残りの有効期間が 10% のときに更新要求を送信する場合は、value に re-enroll-trigger-time-percentage 10 を構成します。証明書の再登録が開始される時刻は、証明書の有効期限に基づきます。

  • 範囲: 1 から 99

re-enroll-time

このオプションを使用すると、証明書の有効期限が切れる前に自動再登録をトリガーできます。再登録のトリガー時間は、日、時間、またはパーセンテージで構成できます。

  • days value:再登録をトリガーするタイミングを日数で指定します。
  • hours value:再登録をトリガーするタイミングを時間単位で指定します。
  • percentage value:再登録をトリガーするタイミングをパーセンテージで指定します。 範囲: 1 から 99。

および re-enroll-time オプションの両方re-enroll-trigger-time-percentageを設定した場合は、re-enroll-time設定が優先されます。

Junos OSリリース23.1R1以降、正常に実行するには、 または re-enroll-time のいずれかcommit checkを設定する必要がありますre-enroll-trigger-time-percentage

re-generate-keypair

証明書の自動再登録のための新しいキーペア生成を指定します。このステートメントが設定されていない場合は、現在のキーペアが使用されます。キー ペアが変更されない場合、CA は新しい証明書を発行しません。セキュリティを強化するため、再登録時に新しいキーペアを生成することをお勧めします。

scep-digest-algorithm

SCEP ダイジェスト アルゴリズム

  • 値:

    • md5:SCEP ダイジェスト アルゴリズムとして MD5 を使用します。

    • sha1 - SCEP ダイジェスト アルゴリズムとして SHA1 を使用します。

scep-encryption-algorithm

SCEP 暗号化アルゴリズム。

  • 値:

    • des:SCEP 暗号化アルゴリズムとして DES を使用します。

    • des3 - SCEP 暗号化アルゴリズムとして DES3 を使用します。

cmpv2

CMPv2 を使用してローカル証明書の自動再登録を設定します。

scep

簡易証明書登録プロトコル (SCEP) を使用して、ローカル証明書の自動再登録を構成します。

acme

ACME の自動再登録を設定できます。

必要な権限レベル

セキュリティ—設定でこのステートメントを表示します。

セキュリティ管理ー設定にこのステートメントを追加します。

リリース情報

Junos OSリリース9.0で修正されたステートメント。 cmpv2 および scep Junos OSリリース15.1X49-D40で追加されたオプション。

re-enroll-time (days value| hours value| percentage value) Junos OSリリース21.4R1で追加された オプションのサポート。

acme Junos OSリリース22.4R1で追加されたオプティオイン。