証明書を削除する
自動または手動で生成されたローカルまたは信頼できるCA証明書を削除できます。
ローカル証明書を削除するには、次のコマンドを使用します。
user@host>clear security pki local certificate certificate-id (certificate-id| all | system-generated )
証明書IDを指定すると、特定のIDを持つローカル証明書が削除されます。 all を使用してすべてのローカル証明書を削除するか、 system-generated を指定して自動生成された自己署名証明書を削除します。
自動生成された自己署名証明書を削除すると、デバイスは新しい証明書を生成します。
CA証明書を削除するには、次のコマンドを使用します。
user@host>clear security pki ca-certificate ca-profile (ca-profile-name| all)
CAプロファイルを指定して特定のCA証明書を削除するか、 all を使用して永続ストアに存在するすべてのCA証明書を削除します。
CA証明書を削除する前に、確認を求められます。
読み込まれたCRLを削除する
証明書の失効と検証を管理するために使用する必要がなくなった場合は、読み込んだCRLを削除することを選択できます。
ロードされたCRLを削除するには、次のコマンドを使用します。
user@host> clear security pki crl ca-profile (ca-profile all)
CAプロファイルを指定して、プロファイルによって識別されるCAに関連付けられたCRLを削除するか、 all を使用してすべてのCRLを削除します。