檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
誰持有該證書公鑰 : 公鑰 , 使用方法發(fā)行者 ID : 標識發(fā)行者主體 ID : 證書持有者 ID擴展域 : 擴展信息認證機構(gòu)簽名 : 使用 CA 私鑰對該 證書 進行簽名 , 可以使用公鑰驗證 四、CA 證書吊銷 CA 證書吊銷 : 證書過期公鑰對應的私鑰泄漏CA
替換CA證書 操作場景 CA證書相關(guān)的數(shù)字文件,由認證權(quán)威經(jīng)過數(shù)字簽名,包含公開密鑰擁有者信息、公開密鑰簽發(fā)者信息、有效期以及一些擴展信息。通過CA證書在客戶端和服務器之間建立安全通道保證雙方傳遞信息的安全性。 當CA證書不能滿足當前的安全需求,或者CA證書已經(jīng)過期時,需要替換新的CA證書,以保證系統(tǒng)的安全性。
網(wǎng)站HTTPS CA證書配置 SSL證書 HTTPS 通配符SSL證書 通配符證書 單域名證書 https泛解析 http加密 SSL加密,CA證書,實現(xiàn)網(wǎng)站全站https 不限操作系統(tǒng)版本,不限運行環(huán)境和版本,不限服務器運行平臺
索結(jié)果的每個私有CA或私有證書均滿足標簽組合搜索條件。 通過標簽搜索私有CA 登錄云證書與管理服務控制臺。 在左側(cè)導航欄選擇“私有證書管理 > 私有CA”,進入私有CA列表頁面。 單擊搜索框,選擇資源標簽中的“標簽鍵”和“標簽值”后,顯示滿足搜索條件的私有CA列表,如圖 搜索結(jié)果所示。
刪除CA - DeleteCertificateAuthority 功能介紹 計劃刪除CA。計劃多少天后刪除CA證書,可設置7天~30天內(nèi)刪除。 只有當證書狀態(tài)為”待激活“或”已禁用“狀態(tài)時,才可刪除。”待激活“狀態(tài)下,將會立即刪除證書,不支持延遲刪除。 調(diào)試 您可以在API E
刪除CA證書 登錄設備發(fā)放控制臺。 在設備發(fā)放控制臺,左側(cè)導航窗格中,選擇“證書”,單擊“證書列表”條目的操作欄中的“刪除”。 圖1 刪除CA證書 關(guān)聯(lián)了至少一個設備、策略或注冊組的CA證書,不允許刪除。 請謹慎操作,刪除后的CA證書的所有數(shù)據(jù)將被刪除且不可恢復。 父主題: 證書
計劃刪除時間(已禁用、已過期狀態(tài)私有CA) 單擊“確定”,完成刪除私有CA操作。 待激活狀態(tài)私有CA:當頁面右上角彈出“刪除CA xxx 成功!”,則說明刪除私有CA操作成功。 已禁用、已過期狀態(tài)私有CA:當私有CA狀態(tài)更新為“計劃刪除”,則說明計劃刪除私有CA操作成功。 父主題: 管理私有CA
修改私有CA或私有證書標簽值 本章節(jié)指導用戶對已創(chuàng)建私有CA或私有證書標簽進行修改。 修改私有CA標簽值 登錄云證書與管理服務控制臺。 在左側(cè)導航欄選擇“私有證書管理 > 私有CA”,進入私有CA列表頁面。 單擊目標私有CA名稱,進入私有CA詳細信息頁面。 單擊“標簽”進入標簽管理頁面。
Manager的網(wǎng)絡地址,驗證能否正常打開頁面。 企業(yè)證書有效時間已過期或安全性加強,MRS更換為新的證書后,請同步更換本地證書。 簽發(fā)新證書會重啟WEB服務,需重新登錄頁面。 簽發(fā)新證書成功后,證書狀態(tài)變更為“已簽發(fā)”,待組件重啟后證書即生效;歷史已簽發(fā)證書狀態(tài)變更為“失效”,即此證書已不再被集群和組件使用。
啟用CA - EnableCertificateAuthority 功能介紹 啟用CA。 注:只有當證書處于"已禁用"狀態(tài)時,可進行啟用操作。 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動認證鑒權(quán)。API Explorer可以自動生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。
禁用CA 禁用私有CA,禁用狀態(tài)下不可用于簽發(fā)證書,但可吊銷證書和簽發(fā)吊銷列表。 相關(guān)參數(shù)詳情請參見禁用CA參數(shù)說明。 import com.huaweicloud.sdk.ccm.v1.CcmClient; import com.huaweicloud.sdk.ccm.v1.model
創(chuàng)建CA證書 操作場景 基于證書的身份驗證功能依賴CA證書體系來簽發(fā)、管理與驗證數(shù)字證書,從而確保網(wǎng)絡通信、身份認證及數(shù)據(jù)交換的安全。本章節(jié)提供以下兩種創(chuàng)建方式,請根據(jù)實際業(yè)務需求選擇其一。 創(chuàng)建全新的根CA證書:詳見創(chuàng)建根CA證書。 基于已有CA證書創(chuàng)建子CA證書:詳見創(chuàng)建子CA證書。
導出CA的證書簽名請求(CSR) - ExportCertificateAuthorityCsr 功能介紹 導出CA的證書簽名請求。 只有當CA處于"待激活"狀態(tài)時,可導出證書簽名請求。 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動認證鑒權(quán)。API Explore
驗證設備CA證書 接口說明 應用服務器可調(diào)用此接口在物聯(lián)網(wǎng)平臺驗證設備的CA證書,目的是為了驗證用戶持有設備CA證書的私鑰 調(diào)試 您可以在API Explorer中調(diào)試該接口。
為私有CA和私有證書創(chuàng)建標簽 本章節(jié)指導用戶為已購買私有CA和私有證書添加標簽。 為私有CA創(chuàng)建標簽 登錄云證書與管理服務控制臺。 在左側(cè)導航欄選擇“私有證書管理 > 私有CA”,進入私有CA列表頁面。 單擊目標私有CA名稱,進入私有CA詳細信息頁面。 單擊“標簽”進入標簽管理頁面。
戶端手動安裝根證書,保證客戶端能夠校驗服務端的加密信息。 本章節(jié)為您詳細介紹導出私有CA證書的操作流程。 前提條件 待導出私有CA證書的私有CA需處于“已激活”狀態(tài)。 操作步驟 登錄云證書與管理服務控制臺。 在左側(cè)導航欄選擇“私有證書管理 > 私有CA”進入私有CA管理界面。 在
查詢CA配額 - ShowCertificateAuthorityQuota 功能介紹 查詢CA證書配額。 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動認證鑒權(quán)。API Explorer可以自動生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 授權(quán)信息 賬號具備
刪除設備CA證書 接口說明 應用服務器可調(diào)用此接口在物聯(lián)網(wǎng)平臺刪除設備的CA證書 調(diào)試 您可以在API Explorer中調(diào)試該接口。 URI
禁用CA - DisableCertificateAuthority 功能介紹 禁用CA。 只有當證書處于"已激活"或"已過期"狀態(tài)時,可進行禁用操作。 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動認證鑒權(quán)。API Explorer可以自動生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。
CSR文件中的使用者信息不能和關(guān)聯(lián)CA的使用者信息相同,否則會導致申請證書失敗。 缺省值:無 建議值:無 加密證書 使用者信息與簽名證書保持一致 勾選,使用者信息和簽名證書保持一致。 不勾選,選擇加密證書模板后需要填寫模板中配置的使用者的相關(guān)信息。 缺省值:無 建議值:無 加密證書模板 選擇加密證書模板,用于簽發(fā)加密證書。