ca-name

命令功能

ca-name命令用来为PKI域配置CA的名称。

undo ca-name命令用来取消PKI域中配置的CA名称。

缺省情况下,系统没有为PKI域配置CA的名称。

命令格式

ca-name { name-string | from-certificate filename file-name }

undo ca-name

参数说明

参数 参数说明 取值
name-string 指定CA的名称。 字符串形式,长度范围为1~255(包含双引号),区分大小写,必须以双引号(")开始和结束。
from-certificate filename file-name 指定CA证书的文件名称,并从该CA证书中读取CA的名称。 字符串形式,长度范围为1~64,不区分大小写。

视图

PKI域视图

缺省级别

2:配置级

使用指南

在PKI域中指定了CA的名称后,就会将该PKI域和特定的CA关联起来,通过CA的名称可以确定对应的PKI域,进而可以确定证书吊销状态的检查方式等配置。

用户可以使用ca-name name-string命令直接指定CA的名称,输入时必须确保CA的名称与CA证书的主题(subject name)中CN、O、OU等单元的位置顺序完全一致。用户也可以使用ca-name from-certificate filename file-name命令从CA证书中读取CA的名称,避免手工配置带来的错误。

使用实例

# 为PKI域test配置CA的名称为"CN=CA"。

<sysname> system-view
[sysname] pki realm test
[sysname-pki-realm-test] ca-name "CN=CA"

版权所有 © 华为技术有限公司