CiscoCisco CCNP Enterprise (ENCOR) 350-401 Certification
·CN
·更新于 15 Aug 2026
核心交换机上哪些命令可以生成证书签名请求 (CSR),以获取企业 CA 签名的 HTTPS 访问证书?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Core-Switch(config)#crypto pki trustpoint Core-Switch; Core-Switch(ca-trustpoint)#enrollment terminal; Core-Switch(config)#crypto pki enroll Core-Switch.
为什么这是答案
正确的命令序列是首先定义一个PKI信任点(crypto pki trustpoint Core-Switch),然后指定注册方式为手动终端输入(enrollment terminal),最后才执行证书注册命令(crypto pki enroll Core-Switch)来生成CSR。enrollment terminal命令是关键,它指示设备将CSR显示在终端上,以便复制并提交给CA。
选项1和2颠倒了命令顺序,并且缺少了定义信任点和指定注册方式的步骤,无法正确生成CSR。ip http secure-trustpoint命令用于将已有的信任点关联到HTTPS服务,而不是用于生成CSR。
选项4定义了信任点并指定了注册方式,但最后使用了ip http secure-trustpoint命令,这只是将信任点与HTTPS服务关联,而不是生成CSR的命令。生成CSR的命令是crypto pki enroll。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡