Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security pki local-certificate (View)

구문

설명

로컬 디지털 인증서, 해당 공개 키 및 디바이스에 구성된 자동 생성된 자체 서명 인증서에 대한 정보를 표시합니다.

옵션

  • none - 구성된 모든 로컬 디지털 인증서, 해당 공개 키 및 자동으로 생성된 자체 서명 인증서에 대한 기본 정보를 표시합니다.

  • brief | detail- (선택 사항) 지정된 출력 수준을 표시합니다.

  • certificate-id certificate-id-name - (옵션) 지정된 로컬 디지털 인증서 및 해당 공개 키에 대한 정보만 표시합니다.

  • system-generated- 자동으로 생성된 자체 서명 인증서에 대한 정보를 표시합니다.

필요한 권한 수준

보기

출력 필드

표 1 에는 명령의 출력 필드가 나열되어 있습니다show security pki local-certificate . 출력 필드는 나타나는 대략적인 순서대로 나열됩니다.

표 1: 보안 pki local-certificate 출력 필드 표시

필드 이름

필드 설명

Certificate identifier

디지털 인증서의 이름입니다.

Certificate version

디지털 인증서의 수정 번호입니다.

Serial number

디지털 인증서의 고유 일련 번호입니다. Junos OS 릴리스 20.1R1부터 PKI 로컬 인증서 일련 번호는 PKI 로컬 인증서가 16진수 형식임을 나타내기 위해 접두사 0x 로 표시됩니다.

Junos OS 릴리스 21.4R1부터 16진수 및 10진수 형식으로 디지털 인증서의 일련 번호를 볼 수 있습니다.

Issued to

디지털 인증서가 발급된 장치입니다.

Issued by

디지털 인증서를 발급한 기관입니다.

Issuer

고유 이름 형식을 사용하여 구성된 기관의 세부 정보를 포함하여 디지털 인증서를 발급한 기관입니다. 가능한 하위 필드는 다음과 같습니다.

  • Organization—원산지 조직.

  • Organizational unit- 조직 내의 부서입니다.

  • Country—원산지.

  • Locality—원산지 지역.

  • Common name- 기관의 이름입니다.

LSYS

논리적 시스템의 이름입니다.

Subject

고유 이름 형식을 사용하여 구성된 디지털 인증서 소유자의 세부 정보입니다. 가능한 하위 필드는 다음과 같습니다.

  • Organization—원산지 조직.

  • Organizational unit- 조직 내의 부서입니다.

  • Country—원산지.

  • Locality—원산지 지역.

  • Common name- 기관의 이름입니다.

  • Serial number- 디바이스의 일련 번호입니다.

인증서에 여러 하위 필드 항목이 포함된 경우 모든 항목이 표시됩니다.

Subject string

인증서에 표시되는 주체 필드입니다.

Alternate subject

디지털 인증서와 관련된 장치의 도메인 이름 또는 IP 주소입니다. FQDN이 여러 개인 경우 마지막 FQDN 세부 정보만 표시합니다.

여러 FQDN을 사용하는 Junos OS 릴리스 22.4R2부터 이 옵션은 디바이스에 구성된 디지털 인증서와 관련된 모든 도메인 이름, IPv4 또는 IPv6 주소 및 이메일 주소를 표시합니다.

Cert-Chain

Junos OS 릴리스 21.4R1부터 지정된 로컬 인증서에 대한 인증서 체인을 볼 수 있습니다.

Validity

디지털 인증서의 유효 기간입니다. 값은 다음과 같습니다.

  • Not before- 디지털 인증서가 유효해지는 시작 시간입니다.

  • Not after- 디지털 인증서가 무효화되는 종료 시간입니다.

Public key algorithm

개인 키와 함께 사용되는 암호화 알고리즘(예: rsaEncryption(1024 bits))입니다.

Public key verification status

공개 키 확인 상태: Failed 또는 Passed. 출력은 detail 확인 해시도 제공합니다.

Signature algorithm

CA가 디지털 인증서에 서명하는 데 사용한 암호화 알고리즘(예: sha1WithRSAEncryption.

Fingerprint

보안 해시 알고리즘(SHA1) 및 메시지 다이제스트 5(MD5) 해시는 디지털 인증서를 식별하는 데 사용됩니다.

Junos OS 릴리스 21.4R1부터 SHA-1 및 MD-5 지문과 함께 로컬 인증서에 대한 SHA-256 지문도 볼 수 있습니다.

Distribution CRL

인증서 해지 목록(CRL) 서버의 고유 이름 정보 및 URL입니다.

Use for key

, , Digital signature, 또는 Data encipherment와 같은 Certificate signingCRL signing공개 키 사용.

샘플 출력

보안 pki local-certificate certificate-id hello 표시

보안 pki 로컬 인증서 시스템 생성 표시

보안 pki 로컬 인증서 시스템 생성 세부 정보 표시

show security pki local-certificate detail(MX240, MX480, MX960, SRX 시리즈 방화벽 및 vSRX 가상 방화벽)

Junos OS 릴리스 21.4R1부터 명령을 실행하여 show security pki local-certificate detail 다음을 확인합니다.

  • 로컬 인증서에 대한 CA 인증서 체인입니다. 출력 필드 cert-chain 에는 CA 인증서 체인이 표시됩니다.

    지정된 로컬 인증서에 사용할 수 있는 인증서 체인이 없는 경우 cert-chain 필드에 Issuer/Root CA name. 인증서 체인이 있는 cert-chain 경우 Root-CA를 표시한 다음 중간 CA를 표시합니다.

  • 16진수 및 10진수 형식의 로컬 인증서 일련 번호입니다.
  • 로컬 인증서에 대한 SHA-256 지문.

릴리스 정보

Junos OS 릴리스 9.1에서 수정된 명령.

Junos OS 릴리스 12.1X44-D10에서 추가된 제목 문자열 출력 필드.

Cert-Chain, hexadecimaldecimal 의 경우 Serial Number(sha256) 출력 Fingerprint 필드가 Junos OS 릴리스 21.4R1에 추가되었습니다.