pki verify-sign
pki verify-sign
vault pki verify-sign 명령은 나열된 발급자(issuer)가 실제로 나열된 발급 인증서(issued certificate)에 서명했는지 검증해 주는 명령입니다.
출처: 문서
본문
이 명령은 다섯 가지 정보 필드를 반환합니다.
signature_match— 발급자의 키가 발급 인증서 서명에 사용되었는지 여부.path_match— 가능한 발급자가 발급 인증서의 유효한 인증서 체인에 나타나는지 여부.key_id_match— 발급자의 key id가 subject의 key_id와 일치하는지 여부.subject_match— 발급자의 subject 이름이 발급 인증서의 issuer subject와 일치하는지 여부.trust_match— 누군가 부모 발급자를 신뢰한다면, 제공된 체인이 child 발급 인증서를 신뢰하기에 충분한지 여부.
사용법 (Usage)
Usage: vault pki verify-sign <parent> <child>
<parent>는<child>인증서를 검증하는 데 사용할 발급자 인증서의 완전한 네임스페이스 경로입니다.<child>는 검증할 후보 child 인증서의 완전한 네임스페이스 경로입니다.
완전한 네임스페이스 경로는 예를 들어 'ns1/mount1/issuer/issuerName/json' 같은 형태입니다.
예제 (Example)
$ vault pki verify-sign pki_root/issuer/root pki_int/issuer/FirstDepartment
issuer:pki_root/issuer/root
issued:pki_int/issuer/FirstDepartment
field value
----- -----
subject_match true
path_match true
trust_match true
key_id_match true
signature_match true