边缘数据中心管理 EDCM-配置证书模板:背景信息
背景信息
- 证书模板是证书颁发机构中的重要组成部分,是用于证书申请和管理的一组规则和设置。这些模板的规则和设置可以很简单也可以很复杂,从而可以用来应对所有用户的不同需求。
- 预置模板是指系统自带的模板,预置模板不可删除或修改。参数说明请参见表1,下表展示了预置模板的部分参数说明,实际配置请以页面信息为准。
表1 预置模板参数说明表 证书等级
模板名称
说明
支持密钥类型
默认密钥类型
有效期
基本约束
密钥用途
证书策略ID
使用者
根CA
ROOT_CA_PREDEFINED_RSA4096
根CA的安全性和可信任程度都是最高的,如果用户希望创建根CA证书,可使用该模板。
RSA4096
RSA4096
40年
- 紧要
- 类型:CA
- 路径长度约束:无
数字签名,CRL签名,证书签名。
2.5.29.32.0
公共名称(CN),国家/地区(C),组织名称(O),组织单位名称(OU)。
ROOT_CA_PREDEFINED_ECDSA384
ECsecp384r1
ECsecp384r1
子CA
SUB_CA_PREDEFINED_RSA4096
用于向根CA或者子CA申请子CA证书,如果用户希望构造多级CA证书链,可使用该模板。
RSA4096
RSA4096
25年
- 紧要
- 类型:CA
- 路径长度约束:0
SUB_CA_PREDEFINED_ECDSA384
ECsecp384r1
ECsecp384r1
终端实体
END_ENTITY_PREDEFINED_RSA2048
用于向根CA或者子CA申请终端实体证书,如果用户希望申请终端实体证书,可使用该模板。
RSA2048
RSA2048
2年
- 类型:终端实体
- 路径长度约束:无
数字签名,内容承诺(防抵赖),密钥加密, 数据加密 ,密钥协商。
END_ENTITY_PREDEFINED_MULTI_KEY_TYPES
RSA2048,RSA3072,RSA4096,ECsecp256r1,ECsecp384r1
RSA2048
END_ENTITY_PREDEFINED_RSA3072
RSA3072
RSA3072
END_ENTITY_PREDEFINED_ECDSA256
ECsecp256r1
ECsecp256r1