显示证书¶
语法¶
certstat [--subject <subject>]
示例¶
显示所有证书¶
certstat
显示匹配主题 "forum.ipxe.org" 的证书¶
certstat --subject forum.ipxe.org
描述¶
显示证书存储中指定证书的详细信息。如果没有指定主题名称,iPXE 会显示所有已存储证书的详细信息。
输出会显示每个证书的关键信息。例如:
iPXE> certstat
iPXE root CA : 9b04dd0795e78dae540d550281065f203c9afd42 [VALIDATED]
www.fensystems.co.uk : 9a56b9dd964aeaa1c42e93dada9b1bdf2f31d5f7 [VALIDATED]
在这个例子中可以看到有两个已存储的证书,且都通过了验证。每个证书都会显示主题通用名称和 SHA-1 指纹。
每个证书可能出现以下几种标志:
| [VALIDATED] | 证书已通过验证。 |
|---|---|
| [PERMANENT] | 证书是在构建时嵌入到 iPXE 中的。 |
| [EXPLICIT] | 证书是使用 certstore 命令显式添加的。 |
另请参阅¶
certstorecertfree- iPXE 密码学指南
- 全部 iPXE 命令列表
构建选项¶
此命令仅在启用构建选项 CERT_CMD 时可用。
备注¶
--subject 选项会匹配证书的通用名称(Common Name)以及主题备用名称(Subject Alternative Name,如果存在)。