云证书管理服务 CCM-私有CA生命周期管理:删除CA

时间:2024-10-10 20:50:53

删除CA

对私有CA执行删除操作。鉴于私有CA的重要性,为避免误操作,PCA服务对不同状态下的私有CA,被执行删除操作后,处理的策略不同。

  • “已禁用”“已过期”状态:仅提供计划删除,可选的延迟删除周期为7~30天,在删除时间到之前,CA处于“计划删除”状态。处于“计划删除”状态的CA,可通过“取消删除”操作,将CA恢复到“已禁用”“已过期”状态(删除前的状态)。一旦到了删除时间,CA将被定时任务进行删除,且不可恢复。
  • “待激活”“已吊销”状态:仅提供立即删除,即一旦执行删除操作,该状态下的CA将被立即删除,且不可恢复。
  • “已激活”状态:不支持删除操作,若需要删除,需要先将其禁用,然后再执行删除操作。

私有CA被永久删除后,其下所有证书将无法执行“吊销”操作,其与其子CA下所有私有证书将无法执行“导出”操作,且无法再更新证书吊销列表,请谨慎操作!

  • 执行删除操作前,请排查和确认私有CA是否仍在使用,删除后是否会导致自建的PKI体系不可用。
  • 执行删除操作前,若私有CA确认已不再使用,应将其下所有未过期证书都进行吊销,并在所有终端中将其从信任列表中移除(若是从属CA,则应该将其吊销,然后再删除)。
support.huaweicloud.com/bestpractice-ccm/ccm_06_0011.html