我拿到根证书之后,通过 pki import domain test pem ca ,手动导入了根证书,随后:
1、我需要将我的本地证书导出让ca签发,我需要用哪条命令?是pki request-certificate domain test pkcs10 吗? (ca与路由器不通,只能手动)
2、由于对端发了一个配置说明文档,是思科的命令,我想问一下下面的这句话到底是什么意思?对应华三的命令是啥?:
在路由器上导出准入证书(私钥)申请字符串
abc(config)#cry pki enroll abc
% Start certificate enrollment ..
% The subject name in the certificate will include: cn=abc,ou=abc,dc=abc,dc=com
% The subject name in the certificate will include: abc.abc.com
% Include the router serial number in the subject name? [yes/no]: no
% Include an IP address in the subject name? [no]: no
Display Certificate Request to terminal? [yes/no]: yes
Certificate Request follows:
MIIBwzCxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx2NvbTETMBEGCgmSJomT8ix
---End - This line not part of the certificate request---
Redisplay enrollment request? [yes/no]:no
请确认字符串编码格式为base-64。
3、上面的导出私钥,我用create rsa那个命令创建出来的是一个hostkey和serverkey,我在PKI domain里面输入public-key rsa general name用哪一个?
4、请大神真心帮我回答一下上面三个问题,感激不尽!谢谢!!
(0)
最佳答案
1.pki request-certificate命令用来手工申请本地证书或生成PKCS#10证书申请
2.导出证书命令:
# 将PKI域中的CA证书导出到PEM格式的文件中,文件名为pkicachain.pem。
<DeviceA> system-view
[DeviceA] pki export domain exportdomain pem ca filename pkicachain.pem
3.general:指定密钥对的用途为通用,既可以用于签名也可以用于加密
# 指定证书申请所使用的RSA密钥对为abc,密钥用途为通用,密钥的长度为2048比特。
<Sysname> system-view
[Sysname] pki domain aaa
[Sysname-pki-domain-aaa] public-key rsa general name abc length 2048
# 指定证书申请所使用的加密RSA密钥对为rsa1(密钥的长度为2048比特),签名RSA密钥对为sig1(密钥的长度为2048比特)。
<Sysname> system-view
[Sysname] pki domain aaa
[Sysname-pki-domain-aaa] public-key rsa encryption name rsa1 length 2048
[Sysname-pki-domain-aaa] public-key rsa signature name sig1 length 2048
资料参考链接:http://www.h3c.com/cn/d_201909/1224968_30005_0.htm#_Toc18340052
(0)
您好,我想问一下如果我这时候已经导入了根证书了,我需要导出我的本地证书让CA签发,使用的是pki request-certificate domain test pkcs10 吗,还是您说的 pki export domain test pem ca?可是我试了一下您的命令,导出来的证书和我导入的CA证书一模一样,这有什么意义?
手工获取证书。 ¡ 离线导入方式 pki import domain domain-name { der { ca | local | peer } filename filename | p12 local filename filename | pem { ca | local | peer } [ filename filename ] }
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
手工获取证书。 ¡ 离线导入方式 pki import domain domain-name { der { ca | local | peer } filename filename | p12 local filename filename | pem { ca | local | peer } [ filename filename ] }