show crypto ca certificate

取得した電子証明書の情報および、RSA signatureでPhase1を確立できたVPNピアに関する電子証明書の情報を表示します。

表示画面例

Router#show crypto ca certificate
[ 1] Type         : Other
     Cert Name    : f120
     Subject      : C=jp, O=xxxxx, CN=xxxxxx
     Issuer       : C=FI, O=SSH Communications Security, OU=Web test, CN=Test CA 1
     Serial Number: 3e59e03e
     Validity     : 2003.02.24 00:00:00 [UTC] - 2003.04.01 00:00:00 [UTC] 
     Domain Name  : xxxxx.co.jp
     IP Address   : xxx.xxx.xxx.xxx
     CRL DistPoint: http://ldap.ssh.fi/crls/ca1.crl
     Key Usage    : DigitalSignature KeyEncipherment
     Email Address: name@xxxxx.co.jp

[ 2] Type         : Other
     Cert Name    : root
     Subject      : C=FI, O=SSH Communications Security, OU=Web test, CN=Test CA 1
     Issuer       : C=FI, O=SSH Communications Security, OU=Web test, CN=Test CA 1
     Serial Number: 12d
     Validity     : 2003.01.09 16:25:15 [UTC] - 2003.12.31 23:59:59 [UTC] 
     Key Usage    : DigitalSignature KeyCertSign CRLSign
※証明書の有効時間に関して
本コマンドで表示される証明書の有効期限はUTC(旧GMT)です。
FITELnet-F120では、時間をJSTで管理しているため、実際の証明書の有効時間は、表示「+9時間」になります。


コマンド書式

show crypto ca certificate


パラメータ

パラメータはありません。

トップページへ