pki verify-sign

pki verify-sign

vault pki verify-sign 명령은 나열된 발급자(issuer)가 실제로 나열된 발급 인증서(issued certificate)에 서명했는지 검증해 주는 명령입니다.

출처: 문서

본문

이 명령은 다섯 가지 정보 필드를 반환합니다.

  • signature_match — 발급자의 키가 발급 인증서 서명에 사용되었는지 여부.
  • path_match — 가능한 발급자가 발급 인증서의 유효한 인증서 체인에 나타나는지 여부.
  • key_id_match — 발급자의 key id가 subject의 key_id와 일치하는지 여부.
  • subject_match — 발급자의 subject 이름이 발급 인증서의 issuer subject와 일치하는지 여부.
  • trust_match — 누군가 부모 발급자를 신뢰한다면, 제공된 체인이 child 발급 인증서를 신뢰하기에 충분한지 여부.

사용법 (Usage)

Usage: vault pki verify-sign <parent> <child>
  • <parent><child> 인증서를 검증하는 데 사용할 발급자 인증서의 완전한 네임스페이스 경로입니다.
  • <child> 는 검증할 후보 child 인증서의 완전한 네임스페이스 경로입니다.

완전한 네임스페이스 경로는 예를 들어 'ns1/mount1/issuer/issuerName/json' 같은 형태입니다.

예제 (Example)

$ vault pki verify-sign pki_root/issuer/root pki_int/issuer/FirstDepartment
issuer:pki_root/issuer/root
issued:pki_int/issuer/FirstDepartment

field              value
-----              -----
subject_match      true
path_match         true
trust_match        true
key_id_match       true
signature_match    true

더 알아보기 (Learn more)