应用场景
PKI实体向CA申请证书时,发送的证书注册请求会携带公钥等信息,可以通过本命令创建证书申请时使用的RSA密钥对。
由于Windows Server 2003服务器处理能力有限,与该型号服务器对接时,设备上不能配置过多实体信息或携带密钥对位数过大的密钥对,否则可能导致设备与服务器对接失败。
注意事项
创建密钥对时系统会给出提示信息,提示用户输入创建的RSA密钥对的位数。密钥对位数越大,破解的难度越高,算法安全强度更高,但计算速度越慢。建议RSA密钥对的位数大于2048,否则会存在不安全性风险。
创建的RSA密钥对名称不能超过50个字符。因为导入RSA密钥对时,如果文件中包含证书,PKI会在RSA密钥对的名称后面加上“_localx.cer”生成新的证书文件名保存在设备存储器上。若RSA密钥对的名称超过50个字符,会导致导入后新的证书的名称超过64而无法保存在存储器上。
被PKI域所引用的RSA密钥对不能被覆盖,只有取消引用之后才能覆盖。
如果新创建的RSA密钥对与设备上已经存在的RSA密钥对重名,系统会提示用户是否覆盖。