Leaflet
10-21
思科 ASA 系列命令参考,A 至 H 命令
第 10 章 crypto isakmp disconnect-notify 至 cxsc auth-proxy port 命令
crypto key zeroize
crypto key zeroize
要删除指定类型(rsa 或 dsa)的密钥对,请在全局配置模式下使用 crypto key zeroize 命令。
crypto key zeroize {rsa | dsa} [label key-pair-label] [default] [noconfirm]
语法说明
默认值 没有默认行为或值。
命令模式 下表展示可输入此命令的模式:
命令历史
示例 以下示例在全局配置模式下输入,删除所有 RSA 密钥对:
ciscoasa(config)# crypto key zeroize rsa
WARNING: All RSA keys will be removed.
WARNING: All router certs issued using these keys will also be removed.
Do you really want to remove these keys?[yes/no] y
ciscoasa(config)#
相关命令
default
删除不带标签的 RSA 密钥对。此关键字仅适用于 RSA 密钥对。
dsa
指定 DSA 为密钥类型。
label key-pair-label
删除指定类型(rsa 或 dsa)的密钥对。如果不提供标签,ASA 将删除
指定类型的所有密钥对。
noconfirm
抑制所有交互式提示。
rsa
指定 RSA 为密钥类型。
命令模式
防火墙模式 安全情景
路由 透明 单个
多个
情景 系统
全局配置
• 是 • 是 • 是 • 是
—
版本 修改
7.0(1)
引入了此命令。
命令 说明
crypto key generate dsa
生成身份证书的 DSA 密钥对。
crypto key generate rsa
生成身份证书的 RSA 密钥对。