檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
更新CA證書 登錄設(shè)備發(fā)放控制臺(tái)。 在設(shè)備發(fā)放控制臺(tái),左側(cè)導(dǎo)航窗格中,選擇“證書”,單擊“證書列表”條目的操作欄中的“更新”。 圖1 更新CA證書 更新CA證書前,要求該證書未被設(shè)備、策略、注冊(cè)組關(guān)聯(lián)。 更新CA證書后,該證書狀態(tài)將變?yōu)槲打?yàn)證,請(qǐng)重新完成驗(yàn)證CA證書過程。 父主題:
刪除設(shè)備CA證書 功能介紹 應(yīng)用服務(wù)器可調(diào)用此接口在物聯(lián)網(wǎng)平臺(tái)刪除設(shè)備的CA證書 URI DELETE /v5/iotps/{project_id}/certificates/{certificate_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id 是
驗(yàn)證CA證書 對(duì)于已上傳的CA證書,平臺(tái)要求用戶完成“驗(yàn)證CA證書”過程,以驗(yàn)證用戶具備該CA證書的簽發(fā)能力。 操作步驟 登錄設(shè)備發(fā)放控制臺(tái)。 在設(shè)備發(fā)放控制臺(tái),左側(cè)導(dǎo)航窗格中,選擇“證書”,單擊“證書列表”條目的操作欄中的“驗(yàn)證證書”。 圖1 上傳CA證書完成頁 在上傳驗(yàn)證證書頁
私有CA狀態(tài) 私有CA狀態(tài)是PCA服務(wù)為了方便對(duì)私有CA進(jìn)行生命周期管理,對(duì)私有CA在不同時(shí)期的狀態(tài)作的描述,各個(gè)私有CA狀態(tài)之間的關(guān)系如圖 私有CA狀態(tài)關(guān)系所示。不同私有CA狀態(tài)下,私有CA也具備不同的功能屬性,如表 私有CA狀態(tài)的功能屬性所示。 圖1 私有CA狀態(tài)關(guān)系 表1 私有CA狀態(tài)的功能屬性
刪除私有CA或私有證書標(biāo)簽 本章節(jié)指導(dǎo)用戶對(duì)已創(chuàng)建私有CA標(biāo)簽或私有證書標(biāo)簽進(jìn)行刪除。 刪除私有CA標(biāo)簽 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“私有證書管理 > 私有CA”,進(jìn)入私有CA列表頁面。 單擊目標(biāo)私有CA名稱,進(jìn)入私有CA詳細(xì)信息頁面。 單擊“標(biāo)簽”進(jìn)入標(biāo)簽管理頁面。
取消刪除私有CA 本章節(jié)介紹在未超出刪除私有CA的推遲時(shí)間,對(duì)私有CA進(jìn)行取消刪除操作,取消刪除后私有CA處于“已禁用”狀態(tài)。 前提條件 待取消刪除的私有CA需處于“計(jì)劃刪除”狀態(tài)。 操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“私有證書管理 > 私有CA”進(jìn)入私有CA管理界面。
是否開啟該CA證書下的設(shè)備證書OCSP校驗(yàn),當(dāng)為true且設(shè)備證書信息中包含OCSP url時(shí)則平臺(tái)會(huì)校驗(yàn)證書的狀態(tài),當(dāng)證書狀態(tài)為revoked時(shí)平臺(tái)會(huì)拒絕設(shè)備連接,true:開啟,false:關(guān)閉。 ocsp_server_ca_id String ocsp服務(wù)器端CA證書id,僅
String CA證書生效日期 最小長度:0 最大長度:128 expiry_date String CA證書失效日期。 最小長度:0 最大長度:128 cert_name String CA證書名稱。 最小長度:0 最大長度:256 cert_issue String CA證書頒發(fā)者。
String 證書內(nèi)容。 說明: 通過API請(qǐng)求本接口,證書內(nèi)容中換行符已使用"\r\n"代替; 通過console端導(dǎo)出證書,將得到標(biāo)準(zhǔn)的PEM格式的證書文件。 最小長度:1 最大長度:4096 certificate_chain String 證書鏈內(nèi)容,證書鏈中排列順序(從上至下):中間證書>
導(dǎo)入CA證書 - ImportCertificateAuthorityCertificate 功能介紹 導(dǎo)入CA證書,使用本接口需要滿足以下條件: (1)證書為“待激活”狀態(tài)的從屬CA; (2)導(dǎo)入的證書體必須滿足以下條件: a、該證書被簽發(fā)時(shí)的證書簽名請(qǐng)求必須是從PCA系統(tǒng)中導(dǎo)出;
certificate_id String CA證書ID。 最小長度:0 最大長度:256 cn_name String CA證書CN名稱。 最小長度:0 最大長度:128 owner String Ca證書所有者。 最小長度:0 最大長度:128 status Boolean CA證書驗(yàn)證狀態(tài)。 verify_code
導(dǎo)出CA證書 導(dǎo)出私有CA證書,包含證書體與證書鏈。 根證書為自簽名證書,其證書鏈為null。 相關(guān)參數(shù)詳情請(qǐng)參見導(dǎo)出CA證書參數(shù)說明。 import com.huaweicloud.sdk.ccm.v1.CcmClient; import com.huaweicloud.sdk
私有CA和私有證書標(biāo)簽概述 操作場景 標(biāo)簽可以對(duì)私有CA和私有證書進(jìn)行標(biāo)識(shí),當(dāng)您擁有多個(gè)CA或多張私有證書需要統(tǒng)一管理時(shí),可以使用標(biāo)簽按各種維度(例如用途、所有者或環(huán)境等)對(duì)其進(jìn)行分類。 您可以在購買CA或私有證書時(shí)添加標(biāo)簽,也可以在購買完成后,在CA資源或私有證書資源的詳情頁添加標(biāo)簽。
表示該證書可用于簽名其它證書(生成的 ca.pem 證書中 CA=TRUE ); server auth : 表示client 可以用該該證書對(duì) server 提供的證書進(jìn)行驗(yàn)證; client auth : 表示 server 可以用該該證書對(duì)client 提供的證書進(jìn)行驗(yàn)證;
String CA證書ID,在上傳CA證書時(shí)由平臺(tái)分配的唯一標(biāo)識(shí)。 cn_name String CA證書CN名稱。 owner String CA證書所有者。 status Boolean CA證書驗(yàn)證狀態(tài)。true代表證書已通過驗(yàn)證,可進(jìn)行設(shè)備證書認(rèn)證接入。false代表證書未通過驗(yàn)證。
啟用私有CA 如果您需要使用某個(gè)已禁用的私有CA來簽發(fā)證書,可以將該證書恢復(fù)到已激活狀態(tài)。 本章節(jié)介紹啟用私有CA,使被禁用的私有CA恢復(fù)到已激活或已過期狀態(tài)。 前提條件 待啟用的私有CA需處于“已禁用”狀態(tài)。禁用私有CA詳細(xì)操作請(qǐng)參見禁用私有CA。 操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。
上傳CA證書 操作步驟 登錄設(shè)備發(fā)放控制臺(tái)。 在設(shè)備發(fā)放控制臺(tái),左側(cè)導(dǎo)航窗格中,選擇“證書”,單擊右上方的“上傳CA證書”。 圖1 上傳CA證書 在“上傳CA證書”頁面,填寫“證書名稱”,單擊“添加文件”,上傳此前“制作CA證書”步驟中生成的“CA證書(rootCA.crt文件)”,單擊“確定”。
搜索指定的CA。 表1 CA參數(shù)說明 參數(shù)名稱 說明 CA名稱 (CN) 用戶自定義的CA名稱。 類型 私有CA的類型,說明如下: 根CA:私有CA屬于根CA,可用于簽發(fā)其他子CA。 子CA:私有CA屬于子CA。 部門名稱 (OU) 私有CA所屬的部門名稱。 簽發(fā)CA名稱 簽發(fā)該私有CA對(duì)應(yīng)CA的名稱。
制作CA證書 本文以Windows環(huán)境為例,介紹通過Openssl工具制作CA證書和驗(yàn)證證書的方法。 以下“生成密鑰對(duì)(rootCA.key)”和“生成CA證書(rootCA.crt)”為操作過程中需要使用到的兩個(gè)文件。 制作CA證書 在瀏覽器中訪問這里,下載并進(jìn)行安裝OpenSSL工具,安裝完成后配置環(huán)境變量。
誰持有該證書公鑰 : 公鑰 , 使用方法發(fā)行者 ID : 標(biāo)識(shí)發(fā)行者主體 ID : 證書持有者 ID擴(kuò)展域 : 擴(kuò)展信息認(rèn)證機(jī)構(gòu)簽名 : 使用 CA 私鑰對(duì)該 證書 進(jìn)行簽名 , 可以使用公鑰驗(yàn)證 四、CA 證書吊銷 CA 證書吊銷 : 證書過期公鑰對(duì)應(yīng)的私鑰泄漏CA