檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
信是上海CA數(shù)字證書產(chǎn)品自有品牌。SSL/HTTPS證書,也稱為服務(wù)器證書,是由CA機構(gòu)頒發(fā)。用于標識網(wǎng)站真實身份,能有效防范假冒網(wǎng)站和釣魚網(wǎng)站和實現(xiàn)傳輸過程中的信息加密。上海CA-萬維信SSL證書,是上海CA基于純國產(chǎn)的 CA PKI 體系推出的本土化品牌 SSL 證書,自主研
信是上海CA數(shù)字證書產(chǎn)品自有品牌。SSL/HTTPS證書,也稱為服務(wù)器證書,是由CA機構(gòu)頒發(fā)。用于標識網(wǎng)站真實身份,能有效防范假冒網(wǎng)站和釣魚網(wǎng)站和實現(xiàn)傳輸過程中的信息加密。上海CA-萬維信SSL證書,是上海CA基于純國產(chǎn)的 CA PKI 體系推出的本土化品牌 SSL 證書,自主研
已共享給其它企業(yè)項目 未共享 相關(guān)操作 當(dāng)鼠標移到目標證書的名稱后時,單擊,您可以修改證書的名稱。 如果證書正在使用中,請先解除域名和證書的綁定關(guān)系,否則無法修改證書名稱。 在目標證書所在行的“操作”列中,單擊“查看”,您可以查看證書的證書文件和證書私鑰信息。
例如:{"success":1,"data":" "} error Object 可選 失敗返回錯誤信息。詳細參見表2。
cer(通常為Base64編碼的文本文件)。2. CA證書(CA Certificate)定義:由根CA(Root CA)或中間CA(Intermediate CA)持有的證書,用于簽發(fā)其他實體證書。特點:CA證書本質(zhì)也是一種證書,但它是信任錨點。根CA證書自簽名,中間CA證書由上級CA簽發(fā)。客戶端(如瀏覽器
在證書不受信的情況下,訪問OBS域名會失敗,需要重新獲取OBS證書并將其導(dǎo)入客戶端信任庫。獲取OBS證書(以Chrome瀏覽器為例)。在瀏覽器中訪問OBS域名:https://obs.myhuaweicloud.com。單擊域名左側(cè)的,選擇“證書”。圖1 導(dǎo)出證書單擊“詳細信息 >
在證書不受信的情況下,訪問OBS域名會失敗,需要重新獲取OBS證書并將其導(dǎo)入客戶端信任庫。獲取OBS證書(以Chrome瀏覽器為例)。在瀏覽器中訪問OBS域名:https://obs.myhuaweicloud.com。單擊域名左側(cè)的,選擇“證書”。圖1 導(dǎo)出證書單擊“詳細信息 >
"OU": "System" } ] } EOF cfssl gencert -ca=ca.pem -ca-key=ca-key.pem -config=ca-config.json -profile=kubernetes server-csr.json |
version OpenSSL 1.1.0h 27 制作證書 運行如下腳本gen.sh,生成證書。 #!/bin/bash PASS=${1:-"123456"} cat > ca-config.json ca-csr.json # 頒發(fā)給組織信息 cat > server-csr.json
訪問OBS域名失敗,連接不上CA證書 在證書不受信的情況下,訪問OBS域名會失敗,需要重新獲取OBS證書并將其導(dǎo)入客戶端信任庫。 獲取OBS證書(以Chrome瀏覽器為例)。 在瀏覽器中訪問OBS域名:https://obs.myhuaweicloud.com。 單擊域名左側(cè)的,選擇“證書”。
生成CA證書驗證碼/驗證設(shè)備CA證書 功能介紹 應(yīng)用服務(wù)器可調(diào)用此接口在物聯(lián)網(wǎng)平臺生成CA證書驗證碼或驗證設(shè)備的CA證書 URI POST /v5/iotps/{project_id}/certificates/{certificate_id}/action 表1 路徑參數(shù) 參數(shù)
)。用戶檢查證書的路徑是從最后一個證書(即用戶已確認可以信任的CA證書)所簽發(fā)的證書有效性開始,檢驗每一個證書,一旦驗證后,就提取該證書中的公鑰,用于檢驗下一個證書,直到驗證完發(fā)送者的簽名證書,并將該證書中包括的公鑰用于驗證簽名。 驗證證書鏈中每一個CA證書上級CA簽名的有效性證書有效期是否作廢:CRL、OCSP
響應(yīng)參數(shù) 狀態(tài)碼: 200 表4 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類型 描述 certificates Array of CertificatesRspDTO objects 證書列表。 數(shù)組長度:0 - 1000 page Page object 查詢結(jié)果的分頁信息。
查詢CA證書列表 功能介紹 查詢CA證書列表。 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動認證鑒權(quán)。API Explorer可以自動生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。
找不到“系統(tǒng)管理>證書管理>CA管理”里面的證書管理,獲取不到CA證書
查詢ca證書詳情 功能介紹 查詢ca證書詳情。 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動認證鑒權(quán)。API Explorer可以自動生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。
明。 type 否 String 創(chuàng)建的CA類型。(如果激活包周期CA,為必填值) ROOT : 根CA SUBORDINATE : 從屬CA distinguished_name 否 DistinguishedName object 證書名稱配置,詳情請參見Distinguis
【功能模塊】配置云服務(wù)對接【操作步驟&問題現(xiàn)象】看到有個證書設(shè)置這里,CA證書如何獲???【截圖信息】【日志信息】(可選,上傳日志內(nèi)容或者附件)
對系統(tǒng)的影響 證書到期后,所有綁定PKI域的業(yè)務(wù)無法通過SSL協(xié)議建立連接。 可能原因 CA證書無效。 處理步驟 1.檢查設(shè)備時間是否正確。 2.若時間正確,請盡快獲取新的本地證書。 父主題: AP&WAC設(shè)備告警
issuer CA證書的頒發(fā)者。 subject CA證書的主題項。 starttime CA證書開始生效的時間。 finishtime CA證書到期的時間。 對系統(tǒng)的影響 業(yè)務(wù)不可用。 可能原因 CA證書無效。 處理步驟 執(zhí)行命令display clock檢查設(shè)備時間是否正確。
CACertIssuer CA證書的頒發(fā)者。 CACertSubject CA證書的使用者。 CACertStartTime CA證書有效期開始時間。 CACertFinishTime CA證書有效期結(jié)束時間。 對系統(tǒng)的影響 證書到期,業(yè)務(wù)不可用。 可能原因 CA證書無效。
操作步驟 創(chuàng)建新的替代CA,同時禁用舊CA,不再使用舊CA簽發(fā)證書。通過新CA簽發(fā)新證書,用新簽發(fā)的證書替換舊CA簽發(fā)出的各類證書,并部署到對應(yīng)的業(yè)務(wù)節(jié)點上。 當(dāng)舊CA替換完成前,業(yè)務(wù)系統(tǒng)應(yīng)當(dāng)同時信任新、舊CA。 當(dāng)替換的是從屬CA時,只要新簽發(fā)的CA與舊CA信任的根CA是同一個,則業(yè)務(wù)
cn_name String CA證書CN名稱。 最小長度:0 最大長度:128 owner String Ca證書所有者。 最小長度:0 最大長度:128 status Boolean CA證書驗證狀態(tài)。 verify_code String CA證書驗證碼。 最小長度:0 最大長度:256
7626388653103328 [root@ecs-b769 work]# ls ca* ca-config.json ca.csr ca-csr.json ca-key.pem ca.pemgithub的訪問,dns每次執(zhí)行返回的地址不同,不通就多試幾次,實在不行再從外面拽了上傳。
加密機集群信息: 白名單內(nèi)用戶才可以選擇此方式對ca進行加密 說明: 詳情請參見HsmClusterInfo字段數(shù)據(jù)結(jié)構(gòu)說明。 issuer_id 否 String 父CA證書ID,分以下三種情況: 創(chuàng)建根CA,根CA為自簽名證書,無父CA,將忽略該參數(shù); 創(chuàng)建從屬CA,并需要直接激活該證書,為必填值;
恢復(fù)CA - RestoreCertificateAuthority 功能介紹 恢復(fù)CA,將處于“計劃刪除”狀態(tài)的CA證書,重新恢復(fù)為“已禁用”狀態(tài)。 注:只有處于“計劃刪除”狀態(tài)的CA證書,才可進行恢復(fù)操作。 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動認證鑒權(quán)。API
KEY_COMPROMISE : 證書密鑰材料泄露; CERTIFICATE_AUTHORITY_COMPROMISE : 頒發(fā)路徑上,可能存在CA密鑰材料泄露; AFFILIATION_CHANGED : 證書中的主體或其他信息已經(jīng)被改變; SUPERSEDED : 此證書已被取代; CESSATION_OF_OPERATION
/etc/pki/ca-trust/source/anchors/ 使用如下命令將根CA證書添加到根證書信任文件中。 update-ca-trust extract 使用如下命令查看根CA證書是否添加成功信息,查看到新添加的根CA證書信息表示根CA加入受信任的根證書頒發(fā)機構(gòu)成功,如圖
禁用私有CA 如果您不再需要使用某個私有CA來簽發(fā)證書,可以禁用該私有CA。 私有CA被禁用后,您將不能使用該私有CA簽發(fā)任何私有證書。如果要使用該私有CA進行簽發(fā)私有證書操作,您需將該私有CA重新啟用,具體操作請參見啟用私有CA。 本章節(jié)將介紹如何對指定的私有CA進行禁用。 私有CA禁用期間也將保持收費。