[index] CentreCOM AR450S コマンドリファレンス 2.9

SHOW PKI CRL

カテゴリー:PKI / CRLデータベース


SHOW PKI CRL[=crl-name]

crl-name: CRL名(1〜24文字。空白を含む場合はダブルクォートで囲む)


証明書失効リスト(CRL)データベース内のCRLの情報を表示する。



パラメーター

CRL: CRLの名前。ADD PKI CRLコマンドで指定したもの。



表 1
Name CRL名
State CRLの状態。GETTINGFIRST(初回のロード中)、GETTING(2回目以降の更新のためのロード中)、NOTFOUNDFIRST(初回のロードに失敗)、NOTFOUND(2回目以降の更新のためのロードに失敗)、UPTODATE(CRLは最新の状態にあり、現在使用中)、NOTVALIDATED(最新のCRLは検証できていない)、OUTOFDATE(最新のCRLは現時点では有効でない)、UNRECFORMAT(最新のCRLはフォーマットにエラーがある)がある
Minutes-to-next-update 次回更新までの時間(分)

表 2:名前指定時
PKI CRL CRL名
State CRLの状態。GETTINGFIRST(初回のロード中)、GETTING(2回目以降の更新のためのロード中)、NOTFOUNDFIRST(初回のロードに失敗)、NOTFOUND(2回目以降の更新のためのロードに失敗)、UPTODATE(CRLは最新の状態にあり、現在使用中)、NOTVALIDATED(最新のCRLは検証できていない)、OUTOFDATE(最新のCRLは現時点では有効でない)、UNRECFORMAT(最新のCRLはフォーマットにエラーがある)がある
Minutes to next update 次回更新までの時間(分)
Number of updates これまでの更新回数
Type CRLの種類。現時点ではCRLのみ
Version X.509 CRLのバージョン
Issuer CRLを発行した認証局(CA)の識別名
Signature algorithm 発行元CAがCRLに署名するときに使用したアルゴリズム
Number of entries CRLに記載されている失効した証明書の数
This update 現在のCRLの発行日時
Next update 次にCRLが発行される日時
Source Location CRLの取得元
Certificate Listセクション CRLに記載されている失効した証明書のリスト
Certificate Serial Number 失効した証明書のシリアル番号
Revocation Date 失効日時
Revocation Reason 失効理由



関連コマンド

ADD PKI CRL
DELETE PKI CRL
SET PKI CRL



参考

RFC1779, A String Representation of Distinguished Names
RFC2459, Internet X.509 Public Key Infrastructure Certificate and CRL Profile


(C) 2003 - 2009 アライドテレシスホールディングス株式会社

PN: J613-M3069-03 Rev.L