Go to main content

Oracle® ZFS Storage Appliance 관리 설명서, 릴리스 OS8.8.x

인쇄 보기 종료

업데이트 날짜: 2021년 8월
 
 

CSR 및 인증서 세부정보 보기(CLI)

이 절차에 따라 CSR 및 인증서 세부정보를 확인합니다.

시스템 인증서는 자동 생성된 도메인, IP 주소 기반 인증서, 자동 생성된 ASN 기반 인증서 또는 CA 서명된 인증서일 수 있습니다.

  1. configuration settings certificates system으로 이동합니다.
  2. list 명령을 입력합니다.

    삭제되지 않은 경우 도메인 또는 IP 주소를 기반으로 자동 생성된 인증서 1개 이상과 ASN(어플라이언스 일련 번호) UUID를 기반으로 자동 생성된 인증서 1개가 표시되어야 합니다.

    hostname:configuration settings certificates system> list
    CERT     TYPE SUBJECT COMMON NAME   ISSUER COMMON NAME     NOT AFTER
    cert-002 cert alice.example.com...  alice.example.com... 2038-1-19
    cert-001 cert 17f5fdce-6d64-4736... 17f5fdce-6d64-4736-... 2038-1-19
  3. get 명령을 사용하여 CSR 또는 인증서의 세부정보를 확인합니다.
    • 다음은 자동 생성된 ASN 기반 인증서의 예입니다.

      다음 예에서는 subject_commonname, issuer_commonnamedirname(식별 이름)의 값이 ASN UUID입니다. 클러스터의 경우 dirname에는 각 피어의 ASN UUID가 포함됩니다.

      hostname:configuration settings certificates system> select cert-001
      hostname:configuration settings certificates system cert-002> get
                    uuid = uuid
      subject_commonname = 17f5fdce-6d64-4736-882c-bff99680bce6
       issuer_commonname = 17f5fdce-6d64-4736-882c-bff99680bce6
                 dirname = 17f5fdce-6d64-4736-882c-bff99680bce6,a040a259-53b0-4967-8b71-f65e7fbd8bed
                 comment = Automatically generated
               notbefore = 2006-2-15 18:00
                notafter = 2038-1-19 03:14:07
              rialnumber = 5D:DD:79:C5:00:00:00:03
           a1fingerprint = 60:AF:B4:EB:63:B3:E4:76:E0:90:C6:DD:93:7C:F8:61:71:E4:67:68
    • 다음은 자동 생성된 기존 인증서의 예입니다.
      hostname:configuration settings certificates system> select cert-002
      hostname:configuration settings certificates system cert-002> get
                    uuid = uuid
      subject_commonname = alice.example.com
       issuer_commonname = alice.example.com
                     dns = alice.example.com,alice,ip-addr
                      ip = ip-addr
                     uri = https://alice.example.com:215,https://alice:215,https://ip-addr
                 comment = Automatically generated
               notbefore = 2006-2-15 18:00
                notafter = 2038-1-19 03:14:07
            serialnumber = 59:8A:73:7B:00:00:00:27
         sha1fingerprint = 0A:14:26:ED:C7:43:0D:30:33:98:87:24:C5:9B:A2:52:55:FE:B1:D7
    • 다음은 CSR의 예입니다.
                             uuid = uuid
               subject_commonname = alice.example.com
         subject_organizationname = Example Corp, Inc
             subject_localityname = Exampleton
      subject_stateorprovincename = CA
              subject_countryname = US
                              dns = alice.example.com
                               ip = ip-addr
    • 다음은 이전 CSR로 인해 발생한 CA 서명된 인증서입니다.
                             uuid = uuid
               subject_commonname = alice.example.com
         subject_organizationname = Example Corp, Inc
             subject_localityname = Exampleton
      subject_stateorprovincename = CA
              subject_countryname = US
                issuer_commonname = Most Trusted Certificate
          issuer_organizationname = Totally Trustworthy Certificates, Inc
              issuer_localityname = Trustville
       issuer_stateorprovincename = AK
               issuer_countryname = US
                              dns = alice.example.com
                               ip = ip-addr
                        notbefore = 2021-3-16 17:51:19
                         notafter = 2022-3-16 17:51:19
                     serialnumber = 4F
                  sha1fingerprint = 62:FB:29:84:8C:3E:0E:C6:D2:49:88:38:F2:53:12:8D:A5:F9:96:88