跳转至

显示证书

语法

  certstat [--subject <subject>]

示例

显示所有证书

  certstat

显示匹配主题 "forum.ipxe.org" 的证书

  certstat --subject forum.ipxe.org

描述

显示证书存储中指定证书的详细信息。如果没有指定主题名称,iPXE 会显示所有已存储证书的详细信息。

输出会显示每个证书的关键信息。例如:

  iPXE> certstat
  iPXE root CA : 9b04dd0795e78dae540d550281065f203c9afd42 [VALIDATED]
  www.fensystems.co.uk : 9a56b9dd964aeaa1c42e93dada9b1bdf2f31d5f7 [VALIDATED]

在这个例子中可以看到有两个已存储的证书,且都通过了验证。每个证书都会显示主题通用名称和 SHA-1 指纹。

每个证书可能出现以下几种标志:

[VALIDATED] 证书已通过验证。
[PERMANENT] 证书是在构建时嵌入到 iPXE 中的。
[EXPLICIT] 证书是使用 certstore 命令显式添加的。

另请参阅

构建选项

此命令仅在启用构建选项 CERT_CMD 时可用。

备注

--subject 选项会匹配证书的通用名称(Common Name)以及主题备用名称(Subject Alternative Name,如果存在)。