边缘数据中心管理 EDCM-配置证书模板:背景信息

时间:2025-01-26 10:33:45

背景信息

  • 证书模板是证书颁发机构中的重要组成部分,是用于证书申请和管理的一组规则和设置。这些模板的规则和设置可以很简单也可以很复杂,从而可以用来应对所有用户的不同需求。
  • 预置模板是指系统自带的模板,预置模板不可删除或修改。参数说明请参见表1,下表展示了预置模板的部分参数说明,实际配置请以页面信息为准。
    表1 预置模板参数说明表

    证书等级

    模板名称

    说明

    支持密钥类型

    默认密钥类型

    有效期

    基本约束

    密钥用途

    证书策略ID

    使用者

    根CA

    ROOT_CA_PREDEFINED_RSA4096

    根CA的安全性和可信任程度都是最高的,如果用户希望创建根CA证书,可使用该模板。

    RSA4096

    RSA4096

    40年

    • 紧要
    • 类型:CA
    • 路径长度约束:无

    数字签名,CRL签名,证书签名。

    2.5.29.32.0

    公共名称(CN),国家/地区(C),组织名称(O),组织单位名称(OU)。

    ROOT_CA_PREDEFINED_ECDSA384

    ECsecp384r1

    ECsecp384r1

    子CA

    SUB_CA_PREDEFINED_RSA4096

    用于向根CA或者子CA申请子CA证书,如果用户希望构造多级CA证书链,可使用该模板。

    RSA4096

    RSA4096

    25年

    • 紧要
    • 类型:CA
    • 路径长度约束:0

    SUB_CA_PREDEFINED_ECDSA384

    ECsecp384r1

    ECsecp384r1

    终端实体

    END_ENTITY_PREDEFINED_RSA2048

    用于向根CA或者子CA申请终端实体证书,如果用户希望申请终端实体证书,可使用该模板。

    RSA2048

    RSA2048

    2年

    • 类型:终端实体
    • 路径长度约束:无

    数字签名,内容承诺(防抵赖),密钥加密, 数据加密 ,密钥协商。

    END_ENTITY_PREDEFINED_MULTI_KEY_TYPES

    RSA2048,RSA3072,RSA4096,ECsecp256r1,ECsecp384r1

    RSA2048

    END_ENTITY_PREDEFINED_RSA3072

    RSA3072

    RSA3072

    END_ENTITY_PREDEFINED_ECDSA256

    ECsecp256r1

    ECsecp256r1

support.huaweicloud.com/edcm-usermanual/online_help/edcm_04_4102.html