eckeypair
- モード
- CAトラストポイントモード
- カテゴリー
- 運用・管理 / ローカルCA
構文
(ca-trustpoint)# eckeypair NAME [256|384|521]
(ca-trustpoint)# no eckeypair
コマンド説明
対象トラストポイントで使用する本製品のECDSA公開鍵ペアを指定する。no形式で実行した場合は公開鍵ペアの指定を削除する。
初期状態では公開鍵ペアは未指定。
crypto pki enrollコマンドで本製品のサーバー証明書を発行するときは、本コマンドで指定した名前の公開鍵ペアおよび、rsakeypairコマンドで指定した公開鍵ペアが証明書の発行対象となる。初期状態のように対象公開鍵ペアが指定されていない場合は、既定のRSA公開鍵ペア名「server-default」(鍵長2048ビット)、ECDSA公開鍵ペア名「server-default-ecdsa」(鍵長384ビット)が使用される。
パラメーター
NAME- 63文字以内で公開鍵ペア名を指定する。英数字、アンダースコア(_)、ハイフン(-)、ピリオド(.)で指定可能。名前の先頭は英数字を指定すること
256|384|521- 鍵長(ビット)。省略時は384(P-384)
注意・補足事項
本コマンドは証明書発行対象の公開鍵ペア名と鍵長を指定するだけで、鍵の生成は行わない。crypto pki enrollコマンドでサーバー証明書を発行するとき、発行対象として指定された名前の鍵が存在していなければ自動生成され、存在している場合はその鍵を使う。本コマンドはすでに発行されたサーバー証明書には影響を与えない(これらはすでに生成済みの公開鍵を含んでいるため)。crypto pki enrollコマンドでサーバー証明書を発行するときは、同コマンドで指定したトラストポイントにおける、その時点でのeckeypairコマンドおよびrsakeypairコマンドの指定にしたがって証明書が発行される。