檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
信是上海CA數(shù)字證書產(chǎn)品自有品牌。SSL/HTTPS證書,也稱為服務(wù)器證書,是由CA機(jī)構(gòu)頒發(fā)。用于標(biāo)識網(wǎng)站真實(shí)身份,能有效防范假冒網(wǎng)站和釣魚網(wǎng)站和實(shí)現(xiàn)傳輸過程中的信息加密。上海CA-萬維信SSL證書,是上海CA基于純國產(chǎn)的 CA PKI 體系推出的本土化品牌 SSL 證書,自主研
信是上海CA數(shù)字證書產(chǎn)品自有品牌。SSL/HTTPS證書,也稱為服務(wù)器證書,是由CA機(jī)構(gòu)頒發(fā)。用于標(biāo)識網(wǎng)站真實(shí)身份,能有效防范假冒網(wǎng)站和釣魚網(wǎng)站和實(shí)現(xiàn)傳輸過程中的信息加密。上海CA-萬維信SSL證書,是上海CA基于純國產(chǎn)的 CA PKI 體系推出的本土化品牌 SSL 證書,自主研
例如:{"success":1,"data":" "} error Object 可選 失敗返回錯誤信息。詳細(xì)參見表2。
在證書不受信的情況下,訪問OBS域名會失敗,需要重新獲取OBS證書并將其導(dǎo)入客戶端信任庫。獲取OBS證書(以Chrome瀏覽器為例)。在瀏覽器中訪問OBS域名:https://obs.myhuaweicloud.com。單擊域名左側(cè)的,選擇“證書”。圖1 導(dǎo)出證書單擊“詳細(xì)信息 >
在證書不受信的情況下,訪問OBS域名會失敗,需要重新獲取OBS證書并將其導(dǎo)入客戶端信任庫。獲取OBS證書(以Chrome瀏覽器為例)。在瀏覽器中訪問OBS域名:https://obs.myhuaweicloud.com。單擊域名左側(cè)的,選擇“證書”。圖1 導(dǎo)出證書單擊“詳細(xì)信息 >
訪問OBS域名失敗,連接不上CA證書 在證書不受信的情況下,訪問OBS域名會失敗,需要重新獲取OBS證書并將其導(dǎo)入客戶端信任庫。 獲取OBS證書(以Chrome瀏覽器為例)。 在瀏覽器中訪問OBS域名:https://obs.myhuaweicloud.com。
cer(通常為Base64編碼的文本文件)。2. CA證書(CA Certificate)定義:由根CA(Root CA)或中間CA(Intermediate CA)持有的證書,用于簽發(fā)其他實(shí)體證書。特點(diǎn):CA證書本質(zhì)也是一種證書,但它是信任錨點(diǎn)。根CA證書自簽名,中間CA證書由上級CA簽發(fā)??蛻舳耍ㄈ鐬g覽器
生成CA證書驗(yàn)證碼/驗(yàn)證設(shè)備CA證書 功能介紹 應(yīng)用服務(wù)器可調(diào)用此接口在物聯(lián)網(wǎng)平臺生成CA證書驗(yàn)證碼或驗(yàn)證設(shè)備的CA證書 URI POST /v5/iotps/{project_id}/certificates/{certificate_id}/action 表1 路徑參數(shù) 參數(shù)
"OU": "System" } ] } EOF cfssl gencert -ca=ca.pem -ca-key=ca-key.pem -config=ca-config.json -profile=kubernetes server-csr.json |
version OpenSSL 1.1.0h 27 制作證書 運(yùn)行如下腳本gen.sh,生成證書。 #!/bin/bash PASS=${1:-"123456"} cat > ca-config.json ca-csr.json # 頒發(fā)給組織信息 cat > server-csr.json
圖1 CA證書常規(guī)信息 圖2 CA證書詳細(xì)信息 參考如何使用MQTT.fx調(diào)測,對證書進(jìn)行本地收發(fā)驗(yàn)證,檢查使用證書后是否能夠正常收發(fā)消息。 處理建議 若使用CA證書無法正常收發(fā)消息,請聯(lián)系華為工程師。 父主題: 證書相關(guān)
)。用戶檢查證書的路徑是從最后一個證書(即用戶已確認(rèn)可以信任的CA證書)所簽發(fā)的證書有效性開始,檢驗(yàn)每一個證書,一旦驗(yàn)證后,就提取該證書中的公鑰,用于檢驗(yàn)下一個證書,直到驗(yàn)證完發(fā)送者的簽名證書,并將該證書中包括的公鑰用于驗(yàn)證簽名。 驗(yàn)證證書鏈中每一個CA證書上級CA簽名的有效性證書有效期是否作廢:CRL、OCSP
導(dǎo)入CA證書 功能介紹 導(dǎo)入CA證書,使用本接口需要滿足以下條件: (1)證書為“待激活”狀態(tài)的從屬CA; (2)導(dǎo)入的證書體必須滿足以下條件: a、該證書被簽發(fā)時(shí)的證書簽名請求必須是從PCA系統(tǒng)中導(dǎo)出; b、其證書鏈雖然允許不上傳,但后期若想要導(dǎo)出完整的證書鏈,應(yīng)導(dǎo)入完整的證書鏈;
String 證書內(nèi)容。 說明: 通過API請求本接口,證書內(nèi)容中換行符已使用"\r\n"代替; 通過console端導(dǎo)出證書,將得到標(biāo)準(zhǔn)的PEM格式的證書文件。 最小長度:1 最大長度:4096 certificate_chain String 證書鏈內(nèi)容,證書鏈中排列順序(從上至下):中間證書>
在業(yè)務(wù)中的用途 在證書認(rèn)證方式中,平臺存儲設(shè)備CA證書,不存儲設(shè)備證書完整內(nèi)容,但會存儲、計(jì)算和校驗(yàn)設(shè)備證書指紋。 為確保設(shè)備與平臺通信的安全性,在雙向認(rèn)證過程中,平臺不僅使用設(shè)備CA對設(shè)備證書進(jìn)行驗(yàn)證,還會校驗(yàn)【設(shè)備關(guān)聯(lián)的證書指紋】與【雙向認(rèn)證使用的設(shè)備證書的指紋】的一致性。
對系統(tǒng)的影響 證書到期后,所有綁定PKI域的業(yè)務(wù)無法通過SSL協(xié)議建立連接。 可能原因 CA證書無效。 處理步驟 1.檢查設(shè)備時(shí)間是否正確。 2.若時(shí)間正確,請盡快獲取新的本地證書。 父主題: AP&WAC設(shè)備告警
自己生成CSR 自己生成CSR的情況,server.key是用戶自行保存,無法下載或從SSL證書管理服務(wù)獲取。 父主題: SSL證書下載類
certificate_id String CA證書ID。 最小長度:0 最大長度:256 cn_name String CA證書CN名稱。 最小長度:0 最大長度:128 owner String Ca證書所有者。 最小長度:0 最大長度:128 status Boolean CA證書驗(yàn)證狀態(tài)。 verify_code
DV證書DNS驗(yàn)證失敗該如何處理? DV證書通過云證書管理控制臺“驗(yàn)證”功能校驗(yàn)DNS解析結(jié)果時(shí),驗(yàn)證失敗,請參照下表提示進(jìn)行排查處理后重新驗(yàn)證: 失敗提示信息 解決方案 提交驗(yàn)證頻繁,請稍后再試 驗(yàn)證過于頻繁,建議您等待3-5分鐘后,執(zhí)行驗(yàn)證操作。
cn_name String CA證書CN名稱。 最小長度:0 最大長度:128 owner String Ca證書所有者。 最小長度:0 最大長度:128 status Boolean CA證書驗(yàn)證狀態(tài)。 verify_code String CA證書驗(yàn)證碼。 最小長度:0 最大長度:256
戶端手動安裝根證書,保證客戶端能夠校驗(yàn)服務(wù)端的加密信息。 本章節(jié)為您詳細(xì)介紹導(dǎo)出私有CA證書的操作流程。 前提條件 待導(dǎo)出私有CA證書的私有CA需處于“已激活”狀態(tài)。 操作步驟 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“私有證書管理 > 私有CA”進(jìn)入私有CA管理界面。 在待
String CA證書生效日期 最小長度:0 最大長度:128 expiry_date String CA證書失效日期。 最小長度:0 最大長度:128 cert_name String CA證書名稱。 最小長度:0 最大長度:256 cert_issue String CA證書頒發(fā)者。
刪除設(shè)備CA證書 功能介紹 應(yīng)用服務(wù)器可調(diào)用此接口在物聯(lián)網(wǎng)平臺刪除設(shè)備的CA證書 URI DELETE /v5/iotps/{project_id}/certificates/{certificate_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id 是
加密機(jī)集群信息: 白名單內(nèi)用戶才可以選擇此方式對ca進(jìn)行加密 說明: 詳情請參見HsmClusterInfo字段數(shù)據(jù)結(jié)構(gòu)說明。 issuer_id 否 String 父CA證書ID,分以下三種情況: 創(chuàng)建根CA,根CA為自簽名證書,無父CA,將忽略該參數(shù); 創(chuàng)建從屬CA,并需要直接激活該證書,為必填值;
明。 type 否 String 創(chuàng)建的CA類型。(如果激活包周期CA,為必填值) ROOT : 根CA SUBORDINATE : 從屬CA distinguished_name 否 DistinguishedName object 證書名稱配置,詳情請參見Distinguis
KEY_COMPROMISE : 證書密鑰材料泄露; CERTIFICATE_AUTHORITY_COMPROMISE : 頒發(fā)路徑上,可能存在CA密鑰材料泄露; AFFILIATION_CHANGED : 證書中的主體或其他信息已經(jīng)被改變; SUPERSEDED : 此證書已被取代; CESSATION_OF_OPERATION
刪除CA 功能介紹 計(jì)劃刪除CA。計(jì)劃多少天后刪除CA證書,可設(shè)置7天~30天內(nèi)刪除。 只有當(dāng)證書狀態(tài)為”待激活“或”已禁用“狀態(tài)時(shí),才可刪除。”待激活“狀態(tài)下,將會立即刪除證書,不支持延遲刪除。 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動認(rèn)證鑒權(quán)。API Ex
恢復(fù)CA 功能介紹 恢復(fù)CA,將處于“計(jì)劃刪除”狀態(tài)的CA證書,重新恢復(fù)為“已禁用”狀態(tài)。 注:只有處于“計(jì)劃刪除”狀態(tài)的CA證書,才可進(jìn)行恢復(fù)操作。 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動認(rèn)證鑒權(quán)。API Explorer可以自動生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。