检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
此步骤为可选步骤,只有使用创建自签名证书方式创建根CA时,需要创建根证书模板。具体操作请参考配置证书模板。 说明: 创建根证书模板时,“证书等级”应选择“根CA”,“路径长度约束”应设置为0。其他参数根据实际情况填写。 2 查看根证书模板详情 N/A 在“证书模板”页面单击某证书模板名称,可查看该模板的详细信息。 3
通过基本信息申请证书时,证书模板只能选择证书等级为终端实体的模板。 证书有效期为该证书相关联的CA的有效期、证书模板中设置的有效期、相关联的CA中设置的有效期和在申请证书时设置的有效期四者的交集。 单击“重置”,清空已设置的参数值。 单击“提交”,完成申请。 相关任务 查看证书: 在“PKI管理 > 证书管理
在弹出的对话框中,选择待修改的“连接模式”,单击“确定”。 系统“连接模式”默认为“兼容”。设置为“安全协议”时需设置密码,密码需与ECC Web端设置必须保持一致,以保证NetEco与ECC Web 通信正常。 密码要满足以下格式及复杂度要求: 密码长度为6-32位。 必须同时包含至少一个大写字母、小写字母和数字。
填写白名单信息。 公共名称:必填。公共名称长度必须为1~127个字符,由大小写字母、数字、空格、“-”、“:”或“.”组成。 描述:选填。描述长度必须为0~128个字符,由数字,大小写字母,中文、空格或标点符号(,.!:;?)组成。 单击“重置”,清空已设置的参数值。 单击“提交”。 相关任务
txt或.req格式,且单个文件大小小于100KB。证书文件名称长度必须为1~256个字符,由中文、数字、字母、下划线、中划线、空格、“.”、“(”、“)”组成,且不能以“.”或空格开头。 单击“重置”,清空已设置的参数值。 相关任务 查看证书: 在“PKI管理 > 证书管理”页
选择FTP协议时,端口号缺省值为21。 登录名 登录CRL发布服务器的名称。 登录名长度必须为1~128个字符,且不能包含特殊字符(/\:*?"<>|)。 登录口令 登录CRL发布服务器的密码。 密码长度为6~64个字符,至少包含数字、大小写字母、特殊字符中的其中3种,并且密码不能与登录名或登录名的倒写一样。
3支持RSASSA-PSS签名的证书,TLS1.2及以下版本不支持。 签名算法详细说明请参见表1。 缺省值:无 建议值:无 证书序列号长度 CA分配给每一个证书的唯一的数字编号的长度。 取值范围为18~40之间的整数,单位为字符。 缺省值:30 建议值:30 最大有效期 可配置签发的证书的最大有效期。
配置CA服务器对接参数 前提条件 已具备创建、修改、查询和删除CA服务器设置的权限。 已获取CA服务器相关信息,如IP地址、端口号和地址信息。 已在CA服务中创建CA,或已获取本端配置中的证书信息,如身份证书、身份证书私钥、私钥密码和CA证书链等。 操作步骤 在主菜单中选择“系统
KB。证书文件名称长度必须为1~256个字符,由中文、数字、字母、下划线、中划线、空格、“.”、“(”、“)”组成,且不能以“.”或空格开头。 上传已申请的身份证书必须是.cer、.crt或.pem格式,只能上传1个文件,且文件大小小于10KB。证书文件名称长度必须为1~256个
SHA256为哈希算法,用于计算待签名数据的哈希值,哈希值长度为256位。RSA为非对称算法,用于对哈希值进行非对称加密运算,得到最终的数字签名值。 SHA384withRSA SHA384为哈希算法,用于计算待签名数据的哈希值,哈希值长度为384位。RSA为非对称算法,用于对哈希值进行非对称加密运算,得到最终的数字签名值。
鉴于LDAP协议比FTP协议有更多安全保证,建议选择LDAP协议。 登录名 登录关联服务器的名称。 登录名长度必须为1~128个字符,且不能包含特殊字符(/\:*?"<>|)。 缺省值:无 建议值:无 登录口令 登录关联服务器的密码。 密码长度为6~64个字符,至少包含数字、大小写字母、特殊字符中的其中3种,并且密码不能与登录名或登录名的倒写一样。
ECC的Web最多同时登录3个用户。 设置参数: 存量局点: 选择“系统设置 > 系统参数”,在右侧区域选择“移动数据”,将移动数据控制由“禁止”改成“使能”。 如果按域名接入,则在右侧区域选择“监控IP”,输入DNS服务器地址。 选择“系统设置 > 网管应用”,选择“NetEco
单击“操作”列中的。 在“批量参数设置”页面中,选择设备类型以及对应设备,根据表2设置参数。 如果选中单个设备,右侧基本信息显示该设备当前的参数。 如果选中多个设备,右侧基本信息显示默认值。 表2 批量参数设置说明 设置参数 说明 认证模式 请根据表3设置门禁设备的认证模式,选择开门模
”改成“使能”,并单击“提交”。 选择“系统设置 > 网管应用”。 选择“BIN”页签,在“通信参数”区域中设置“地址类型”、“服务器域名”、“端口号”、“连接测试建链端口”等参数,单击“提交”。 表1 NetEco参数 参数名称 设置值 地址类型 域名 服务器域名 默认填写,无需再手工输入。
在设备近端监控屏启动无线通信模块: 在设备近端点亮监控屏,输入用户名和密码。 选择“设置 > 通信参数设置”,单击“无线通信模块”,然后使能4G卡。 在web界面选择设备上云。 当监控板上使能了4G信号且选择了上云后,web界面的“系统设置 > 网管应用”中会默认填充了域名参数,且web界面的移动数据
在“存量管理”页面中,单击“采集”。 选择要同步存量数据的设备,单击“启动采集”。 电子保单的导入和导出 支持将从网管导出的设备信息交给电子保单库系统进行生命周期数据的设置。 电子保单导出 在“存量管理”页面中,单击“电子保单”的“导出”按钮。 选择“导出类型”。 说明: 全部对象:即导出本网管下所有支持生命
若打开了“自动同步基础设施至资产库”开关,系统每天整点定时从“组态配置”页面中将基础设备同步到资产库。打开“自动同步基础设施至资产库”开关,具体操作请参见设置通用参数。 手动采集和同步基础设施数据到资产台账的操作流程如图1所示。 图1 手动同步基础设备数据操作流程 操作步骤 选择“运营管理 > 资产管理
根据实际值班要求,设置不同的值班班次。 “基础信息设置 > 班次设置”。 维护部门信息 根据实际要求,创建部门信息。 “基础信息设置 > 部门设置”。 设置排班计划 按班组设置排班计划 按班组统一设置排班计划,对班组内所有成员生效。 “值班排班管理 > 班组排班”。 按个人设置排班计划
tEco服务器返回数据给浏览器)不小于100M 设置浏览器弹出式窗口例外情况,设置方法如下: Chrome浏览器配置: 在浏览器的右上角单击,选择“设置”。 在“设置”页面中,在“高级”下面单击“隐私设置和安全性”,然后在“网站设置”下单击“弹出式窗口和重定向”。 在“弹出式窗口和重定向”窗口单击“添加”。
预定义大屏”。 选择需要设置预定义大屏的机房。 单击左树上方的。 在弹出的对话框中,选择需要设置预定义大屏的机房。 一个机房仅支持创建一张预定义大屏。 单击“确定”。 设置名称及LOGO,预定义大屏的欢迎语和显示时间格式。 单击左上方,设置名称及LOGO。 单击拓扑图上方,设置预定义大屏欢迎语。