enrollment-url

命令功能

enrollment-url命令用来配置CA服务器的URL。

undo enrollment-url命令用来删除配置的CA服务器的URL。

缺省情况下,系统未配置CA服务器的URL。

命令格式

enrollment-url [ esc ] url [ interval minutes ] [ times count ] [ ra ]

undo enrollment-url

参数说明

参数 参数说明 取值
esc 指定以ASCII码形式输入URL地址。 -
url 指定CA服务器的URL。URL地址格式为http://server_location/ca_script_location。其中,server_location目前支持IP地址和域名解析。ca_script_location是CA在服务器主机上的应用程序脚本的路径。比如:http://10.137.145.158:8080/certsrv/mscep/mscep.dll 字符串形式,不支持空格,区分大小写,必须以“http://”开头,长度范围是1~128。
interval minutes 指定两次证书注册状态查询之间的时间间隔。 整数形式,取值范围为1~1440,单位为分钟。缺省值是1分钟。
times count 指定证书注册状态查询的最大查询次数。 整数形式,取值范围为1~100,单位为次数,缺省为5次。
ra 指定RA审核PKI实体申请本地证书时的身份信息。缺省情况下,CA审核PKI实体申请本地证书时的身份信息。 -

视图

PKI域视图

缺省级别

2:配置级

使用指南

此处的URL指的是CA服务器提供的用于申请证书的路径。例如,当Windows Server 2008作为CA服务器时,URL的格式为http://host:port/certsrv/mscep/mscep.dll,其中host为CA服务器的IP地址,port为CA服务器的端口号。

由于设备上无法直接输入包含字符“?”的命令行,关键字esc作用是支持以ASCII码形式输入包含“?”的URL地址,格式必须为“\x3f”,3f为字符“?”的16进制ASCII码。例如,如果用户想输入“http://abc.com?page1”,则对应的URL为“http://abc.com\x3fpage1”;如果用户想同时输入“?”和“\x3f”(http://www.abc.com?page1\x3f),则对应的URL为“http://www.abc.com\x3fpage1\\x3f”。

使用实例

# 创建一个PKI域test,并配置CA服务器的URL。

<sysname> system-view
[sysname] pki realm test
[sysname-pki-realm-test] enrollment-url http://10.13.14.15:8080/certsrv/mscep/mscep.dll ra

版权所有 © 华为技术有限公司