檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
信是上海CA數(shù)字證書產品自有品牌。SSL/HTTPS證書,也稱為服務器證書,是由CA機構頒發(fā)。用于標識網站真實身份,能有效防范假冒網站和釣魚網站和實現(xiàn)傳輸過程中的信息加密。上海CA-萬維信SSL證書,是上海CA基于純國產的 CA PKI 體系推出的本土化品牌 SSL 證書,自主研
信是上海CA數(shù)字證書產品自有品牌。SSL/HTTPS證書,也稱為服務器證書,是由CA機構頒發(fā)。用于標識網站真實身份,能有效防范假冒網站和釣魚網站和實現(xiàn)傳輸過程中的信息加密。上海CA-萬維信SSL證書,是上海CA基于純國產的 CA PKI 體系推出的本土化品牌 SSL 證書,自主研
例如:{"success":1,"data":" "} error Object 可選 失敗返回錯誤信息。詳細參見表2。
在證書不受信的情況下,訪問OBS域名會失敗,需要重新獲取OBS證書并將其導入客戶端信任庫。獲取OBS證書(以Chrome瀏覽器為例)。在瀏覽器中訪問OBS域名:https://obs.myhuaweicloud.com。單擊域名左側的,選擇“證書”。圖1 導出證書單擊“詳細信息 >
在證書不受信的情況下,訪問OBS域名會失敗,需要重新獲取OBS證書并將其導入客戶端信任庫。獲取OBS證書(以Chrome瀏覽器為例)。在瀏覽器中訪問OBS域名:https://obs.myhuaweicloud.com。單擊域名左側的,選擇“證書”。圖1 導出證書單擊“詳細信息 >
訪問OBS域名失敗,連接不上CA證書 在證書不受信的情況下,訪問OBS域名會失敗,需要重新獲取OBS證書并將其導入客戶端信任庫。 獲取OBS證書(以Chrome瀏覽器為例)。 在瀏覽器中訪問OBS域名:https://obs.myhuaweicloud.com。
cer(通常為Base64編碼的文本文件)。2. CA證書(CA Certificate)定義:由根CA(Root CA)或中間CA(Intermediate CA)持有的證書,用于簽發(fā)其他實體證書。特點:CA證書本質也是一種證書,但它是信任錨點。根CA證書自簽名,中間CA證書由上級CA簽發(fā)??蛻舳耍ㄈ鐬g覽器
生成CA證書驗證碼/驗證設備CA證書 功能介紹 應用服務器可調用此接口在物聯(lián)網平臺生成CA證書驗證碼或驗證設備的CA證書 URI POST /v5/iotps/{project_id}/certificates/{certificate_id}/action 表1 路徑參數(shù) 參數(shù)
"OU": "System" } ] } EOF cfssl gencert -ca=ca.pem -ca-key=ca-key.pem -config=ca-config.json -profile=kubernetes server-csr.json |
version OpenSSL 1.1.0h 27 制作證書 運行如下腳本gen.sh,生成證書。 #!/bin/bash PASS=${1:-"123456"} cat > ca-config.json ca-csr.json # 頒發(fā)給組織信息 cat > server-csr.json
圖1 CA證書常規(guī)信息 圖2 CA證書詳細信息 參考如何使用MQTT.fx調測,對證書進行本地收發(fā)驗證,檢查使用證書后是否能夠正常收發(fā)消息。 處理建議 若使用CA證書無法正常收發(fā)消息,請聯(lián)系華為工程師。 父主題: 證書相關
)。用戶檢查證書的路徑是從最后一個證書(即用戶已確認可以信任的CA證書)所簽發(fā)的證書有效性開始,檢驗每一個證書,一旦驗證后,就提取該證書中的公鑰,用于檢驗下一個證書,直到驗證完發(fā)送者的簽名證書,并將該證書中包括的公鑰用于驗證簽名。 驗證證書鏈中每一個CA證書上級CA簽名的有效性證書有效期是否作廢:CRL、OCSP
導入CA證書 功能介紹 導入CA證書,使用本接口需要滿足以下條件: (1)證書為“待激活”狀態(tài)的從屬CA; (2)導入的證書體必須滿足以下條件: a、該證書被簽發(fā)時的證書簽名請求必須是從PCA系統(tǒng)中導出; b、其證書鏈雖然允許不上傳,但后期若想要導出完整的證書鏈,應導入完整的證書鏈;
String 證書內容。 說明: 通過API請求本接口,證書內容中換行符已使用"\r\n"代替; 通過console端導出證書,將得到標準的PEM格式的證書文件。 最小長度:1 最大長度:4096 certificate_chain String 證書鏈內容,證書鏈中排列順序(從上至下):中間證書>
在業(yè)務中的用途 在證書認證方式中,平臺存儲設備CA證書,不存儲設備證書完整內容,但會存儲、計算和校驗設備證書指紋。 為確保設備與平臺通信的安全性,在雙向認證過程中,平臺不僅使用設備CA對設備證書進行驗證,還會校驗【設備關聯(lián)的證書指紋】與【雙向認證使用的設備證書的指紋】的一致性。
對系統(tǒng)的影響 證書到期后,所有綁定PKI域的業(yè)務無法通過SSL協(xié)議建立連接。 可能原因 CA證書無效。 處理步驟 1.檢查設備時間是否正確。 2.若時間正確,請盡快獲取新的本地證書。 父主題: AP&WAC設備告警
自己生成CSR 自己生成CSR的情況,server.key是用戶自行保存,無法下載或從SSL證書管理服務獲取。 父主題: SSL證書下載類
certificate_id String CA證書ID。 最小長度:0 最大長度:256 cn_name String CA證書CN名稱。 最小長度:0 最大長度:128 owner String Ca證書所有者。 最小長度:0 最大長度:128 status Boolean CA證書驗證狀態(tài)。 verify_code
DV證書DNS驗證失敗該如何處理? DV證書通過云證書管理控制臺“驗證”功能校驗DNS解析結果時,驗證失敗,請參照下表提示進行排查處理后重新驗證: 失敗提示信息 解決方案 提交驗證頻繁,請稍后再試 驗證過于頻繁,建議您等待3-5分鐘后,執(zhí)行驗證操作。
cn_name String CA證書CN名稱。 最小長度:0 最大長度:128 owner String Ca證書所有者。 最小長度:0 最大長度:128 status Boolean CA證書驗證狀態(tài)。 verify_code String CA證書驗證碼。 最小長度:0 最大長度:256
戶端手動安裝根證書,保證客戶端能夠校驗服務端的加密信息。 本章節(jié)為您詳細介紹導出私有CA證書的操作流程。 前提條件 待導出私有CA證書的私有CA需處于“已激活”狀態(tài)。 操作步驟 登錄云證書管理服務控制臺。 在左側導航欄選擇“私有證書管理 > 私有CA”進入私有CA管理界面。 在待
String CA證書生效日期 最小長度:0 最大長度:128 expiry_date String CA證書失效日期。 最小長度:0 最大長度:128 cert_name String CA證書名稱。 最小長度:0 最大長度:256 cert_issue String CA證書頒發(fā)者。
刪除設備CA證書 功能介紹 應用服務器可調用此接口在物聯(lián)網平臺刪除設備的CA證書 URI DELETE /v5/iotps/{project_id}/certificates/{certificate_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id 是
加密機集群信息: 白名單內用戶才可以選擇此方式對ca進行加密 說明: 詳情請參見HsmClusterInfo字段數(shù)據(jù)結構說明。 issuer_id 否 String 父CA證書ID,分以下三種情況: 創(chuàng)建根CA,根CA為自簽名證書,無父CA,將忽略該參數(shù); 創(chuàng)建從屬CA,并需要直接激活該證書,為必填值;
明。 type 否 String 創(chuàng)建的CA類型。(如果激活包周期CA,為必填值) ROOT : 根CA SUBORDINATE : 從屬CA distinguished_name 否 DistinguishedName object 證書名稱配置,詳情請參見Distinguis
KEY_COMPROMISE : 證書密鑰材料泄露; CERTIFICATE_AUTHORITY_COMPROMISE : 頒發(fā)路徑上,可能存在CA密鑰材料泄露; AFFILIATION_CHANGED : 證書中的主體或其他信息已經被改變; SUPERSEDED : 此證書已被取代; CESSATION_OF_OPERATION
刪除CA 功能介紹 計劃刪除CA。計劃多少天后刪除CA證書,可設置7天~30天內刪除。 只有當證書狀態(tài)為”待激活“或”已禁用“狀態(tài)時,才可刪除。”待激活“狀態(tài)下,將會立即刪除證書,不支持延遲刪除。 調試 您可以在API Explorer中調試該接口,支持自動認證鑒權。API Ex
恢復CA 功能介紹 恢復CA,將處于“計劃刪除”狀態(tài)的CA證書,重新恢復為“已禁用”狀態(tài)。 注:只有處于“計劃刪除”狀態(tài)的CA證書,才可進行恢復操作。 調試 您可以在API Explorer中調試該接口,支持自動認證鑒權。API Explorer可以自動生成SDK代碼示例,并提供SDK代碼示例調試功能。