MSR3600设备国密算法IPSEC VPN申请证书文件的导出方法
(0)
最佳答案
PKI域中已存在的CA证书、本地证书可以导出到文件中保存或导出到终端上显示,导出的证书可以用于证书备份或供其它设备使用。
以PKCS12格式导出所有证书时,PKI域中必须有本地证书,否则会导出失败。
导出证书时若不指定文件名,则表示要将证书导出到终端上显示,这种方式仅PEM格式的证书才支持。
导出证书时若指定文件名,则表示证书将导出到指定文件中保存。导出RSA算法类型的本地证书时,设备上实际保存证书的证书文件名称并不一定是用户指定的名称,它与本地证书的密钥对用途相关,具体的命名规则请参见PKI命令手册。
(1) 进入系统视图。
system-view
(2) 导出证书。
¡ 导出DER格式的证书。
pki export domain domain-name der { all | ca | local } filename filename
¡ 导出PKCS12格式的证书。
pki export domain domain-name p12 { all | local } passphrase p12-key filename filename
¡ 导出PEM格式的证书。
pki export domain domain-name pem { { all | local } [ { 3des-cbc | aes-128-cbc | aes-192-cbc | aes-256-cbc | des-cbc } pem-key ] | ca } [ filename filename ]
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论