取得した電子証明書の情報および、RSA signatureでPhase1を確立できたVPNピアに関する電子証明書の情報を表示します。
Router#show crypto ca certificate [ 1] Type : Other Cert Name : f120 Subject : C=jp, O=xxxxx, CN=xxxxxx Issuer : C=FI, O=SSH Communications Security, OU=Web test, CN=Test CA 1 Serial Number: 3e59e03e Validity : 2003.02.24 00:00:00 [UTC] - 2003.04.01 00:00:00 [UTC] Domain Name : xxxxx.co.jp IP Address : xxx.xxx.xxx.xxx CRL DistPoint: http://ldap.ssh.fi/crls/ca1.crl Key Usage : DigitalSignature KeyEncipherment Email Address: name@xxxxx.co.jp [ 2] Type : Other Cert Name : root Subject : C=FI, O=SSH Communications Security, OU=Web test, CN=Test CA 1 Issuer : C=FI, O=SSH Communications Security, OU=Web test, CN=Test CA 1 Serial Number: 12d Validity : 2003.01.09 16:25:15 [UTC] - 2003.12.31 23:59:59 [UTC] Key Usage : DigitalSignature KeyCertSign CRLSign
※証明書の有効時間に関して
本コマンドで表示される証明書の有効期限はUTC(旧GMT)です。
FITELnet-F120では、時間をJSTで管理しているため、実際の証明書の有効時間は、表示「+9時間」になります。
show crypto ca certificate
パラメータはありません。