[index] AT-AR2010V コマンドリファレンス 5.4.8
モード: CAトラストポイントモード
カテゴリー: 運用・管理 / ローカルCA
(ca-trustpoint)# enrollment selfsigned
対象ローカルCAのルート証明書をどのようにして取得するかを指定する。
crypto pki trustpointコマンドで「local」以外のトラストポイント名を指定した場合は、本コマンドで証明書の取得方法を指定し、crypto pki authenticateコマンドで証明書を発行またはインポートするまで該当ローカルCAの作成は完了しない(現状selfsigned(自己署名)のみサポートだが、本コマンドは省略できない)。
ただし、ローカルCA「local」の場合は、crypto pki trustpointコマンドを実行するだけでローカルCAの作成が完了するため、本コマンドやcrypto pki authenticateコマンドの実行は不要。
selfsigned |
自己署名ルート証明書を発行して使う場合に指定する |
■ ローカルCA「myca」において自己署名ルート証明書を発行して使うよう指示する。
awplus(config)# crypto pki trustpoint myca ↓ Created trustpoint "myca". awplus(ca-trustpoint)# enrollment selfsigned ↓
crypto pki trustpoint (グローバルコンフィグモード) | +- enrollment(CAトラストポイントモード)
crypto pki authenticate(特権EXECモード)
show crypto pki trustpoint(特権EXECモード)
(C) 2016 - 2018 アライドテレシスホールディングス株式会社
PN: 613-002311 Rev.L