| ca-name | : | 認証局名 | ||||||
認証局名の入力可能文字
|
||||||||
| key | : | 鍵強度 | ||||||
|
なし
グローバルコンフィグレーションモード
クライアント証明書を発行するためのルート認証局を生成する。
認証局名を省略した場合は" swx-radius "を使用する。
no形式でコマンドを実行した場合は、指定したルート認証局を削除する。
鍵強度を省略した場合は"2048"を使用する。
ルート認証局を生成していない場合は、ローカルRADIUSサーバー機能は使用できない。
既にルート認証局が生成されている状態で異なる鍵強度や 認証局名を設定した場合、ルート認証局は上書きされる。
ルート認証局を削除または上書きすると、発行済みのクライアント証明書はすべて無効となる。
ルート認証局が存在していてもcrypto pki generate ca設定がないとルート認証局として使用できない。
ヤマハ無線アクセスポイント(WLXシリーズ)のWPA3-EAPに対応した外部RADIUSサーバーとして本製品を使用する場合、鍵強度は3072を選択する。
認証局名が"MYRADIUS"のルート認証局を生成する。
SWX3100(config)#crypto pki generate ca MYRADIUS