pki http

命令功能

pki http命令用来配置通过HTTP方式下载CA证书、本地证书或CRL。

命令格式

pki http [ esc ] url-address save-name

参数说明

参数 参数说明 取值
esc 指定以ASCII码形式输入URL地址。 -
url-address 指定CA证书、本地证书或CRL的URL地址。 字符串形式,区分大小写,长度范围为1~128。
save-name 指定CA证书、本地证书或CRL保存到设备的CF卡或Hda1中的名称。 字符串形式,不区分大小写,长度范围为1~64。

视图

系统视图

缺省级别

3:管理级

使用指南

通过HTTP方式下载CA证书、本地证书或CRL时,请确保设备的CF卡或Hda1中有足够的剩余空间容纳CA证书、本地证书或CRL文件,避免下载失败。

由于设备上无法直接输入包含字符“?”的命令行,关键字esc的作用是支持以ASCII码形式输入包含“?”的URL地址,格式必须为“\x3f”“3f”为字符“?”的16进制ASCII码。例如,管理员需要配置的真实URL为“http://www.example.com?page1”,则实际需要输入的URL为“http://www.example.com\x3fpage1”;若管理员需要同时配置“?”“\x3f”(http://www.example.com?page1\x3f),则需要使用转义字符“\”,即实际需要输入的URL为“http://www.example.com\x3fpage1\\x3f”

使用实例

# 配置通过HTTP方式下载本地证书。

<sysname> system-view
[sysname] pki http http://10.1.1.1/test.cer local.cer

# 配置通过HTTP方式下载本地证书。

<sysname> system-view
[sysname] pki http esc http://www.abc.com\x3fpage1\\x3f local.cer

版权所有 © 华为技术有限公司