[index] CentreCOM x600シリーズ コマンドリファレンス
モード: グローバルコンフィグモード
カテゴリー: 運用・管理 / RADIUSサーバー
(config)# [no] crypto pki enroll local user USERNAME
指定した名前を持つユーザーの証明書を発行し、ローカルCAの証明書レポジトリーに格納する。ただし、すでに該当ユーザーの証明書がレポジトリーに存在する場合は何もしない。
no形式で実行した場合は、指定した名前を持つユーザーの証明書をローカルCAの証明書レポジトリーから削除する。
発行したユーザー証明書と秘密鍵は、crypto pki export local pkcs12コマンドでPKCS#12形式のファイルに書き出し、802.1X認証のSupplicantにインストールして使用する。
USERNAME |
ユーザー名。ローカルRADIUSサーバーに登録してあるユーザー名を指定する(実際には登録の有無にかかわらず任意の名前を指定できるが、そのような行為は意味を持たない)。使用可能な文字は半角英数字と一部の記号(! # % + , - . : = @ [ ] ^ _ { } ~)のみ |
■ ユーザーgaorinの証明書を発行し、ローカルCAの証明書レポジトリーに格納する。
awplus(config)# crypto pki enroll local user gaorin ↓ Enrolling gaorin to local trustpoint...OK |
awplus(config)# crypto pki export local pkcs12 gaorin tftp://172.16.10.70/gaorin.p12 ↓ |
awplus(config)# no crypto pki enroll local user gaorin ↓ |
■ 本コマンドで発行する証明書の有効期間は10年となる。
■ 本コマンドをno形式で実行しても、証明書レポジトリーから証明書ファイルを削除するだけで、失効処理は行われない(ローカルCAでは証明書失効リスト(CRL)の発行をサポートしていないため)。すでに配布済みの証明書は有効なままであることに注意。
■ ユーザー名に次の記号が含まれていると証明書の発行ができない。証明書を利用するユーザーの名前にはこれらの記号を使わないこと。
$ & ' ( ) * / ; < > \ ` |
configure terminal (特権EXECモード)
|
+- crypto pki enroll local user(グローバルコンフィグモード)
crypto pki enroll local local-radius-all-users(グローバルコンフィグモード)
crypto pki export local pkcs12(グローバルコンフィグモード)
show crypto pki certificates(特権EXECモード)
show radius local-server user(特権EXECモード)
user(RADIUSサーバーモード)
(C) 2008 - 2009 アライドテレシスホールディングス株式会社
PN: 613-001070 Rev.B