Leaflet

10-21
思科 ASA 系列命令参考,A H 命令
10 crypto isakmp disconnect-notify cxsc auth-proxy port 命令
crypto key zeroize
crypto key zeroize
要删除指定类型(rsa dsa)的密钥对,请在全局配置模式下使用 crypto key zeroize 命令。
crypto key zeroize {rsa | dsa} [label key-pair-label] [default] [noconfirm]
语法说明
默认值 没有默认行为或值。
命令模式 下表展示可输入此命令的模式:
命令历史
示例 以下示例在全局配置模式下输入,删除所有 RSA 密钥对:
ciscoasa(config)# crypto key zeroize rsa
WARNING: All RSA keys will be removed.
WARNING: All router certs issued using these keys will also be removed.
Do you really want to remove these keys?[yes/no] y
ciscoasa(config)#
相关命令
default
删除不带标签的 RSA 密钥对。此关键字仅适用于 RSA 密钥对。
dsa
指定 DSA 为密钥类型。
label key-pair-label
删除指定类型(rsa dsa)的密钥对。如果不提供标签,ASA 将删除
指定类型的所有密钥对。
noconfirm
抑制所有交互式提示。
rsa
指定 RSA 为密钥类型。
命令模式
防火墙模式 安全情景
路由 透明 单个
多个
情景 系统
全局配置
版本 修改
7.0(1)
引入了此命令。
命令 说明
crypto key generate dsa
生成身份证书的 DSA 密钥对。
crypto key generate rsa
生成身份证书的 RSA 密钥对。