检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
私有证书生命周期管理 私有证书生命周期管理操作说明如表 私有证书生命周期管理操作说明所示。 表1 私有证书生命周期管理操作说明 操作 说明 备注 申请私有证书 申请私有证书,一般可根据实体在通信中扮演的角色,将私有证书分为客户端证书和服务器证书。申请私有证书前,用户需要有已创建好的可用于签发证书的私有CA。
在左侧导航栏选择“SSL证书管理 > SSL证书列表”,进入SSL证书列表页面。 在目标证书所在行的“操作”列,单击“更多 > 新增附加域名”,弹出“新增附加域名”对话框。 在对话框中,补全新增附加域名的信息,如图1所示,参数说明如表1所示。 图1 新增附加域名 表1 参数说明 参数名称 参数说明
/v1/private-certificate-authorities/{ca_id}/csr 表1 路径参数 参数 是否必选 参数类型 描述 ca_id 是 String 未激活的从属CA证书ID。 最小长度:36 最大长度:36 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token
最小长度:32 最大长度:2097152 表3 请求Body参数 参数 是否必选 参数类型 描述 tags 是 Array of ResourceTag objects 标签列表,key和value键值对的集合。 数组长度:1 - 20 表4 ResourceTag 参数 是否必选
最小长度:32 最大长度:2097152 表3 请求Body参数 参数 是否必选 参数类型 描述 tags 是 Array of ResourceTag objects 标签列表,key和value键值对的集合。 数组长度:1 - 20 表4 ResourceTag 参数 是否必选
最小长度:32 最大长度:2097152 表3 请求Body参数 参数 是否必选 参数类型 描述 tags 是 Array of ResourceTag objects 标签列表,key和value键值对的集合。 数组长度:1 - 20 表4 ResourceTag 参数 是否必选
控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您的个人数据安全。 收集范围 CCM收集及产生的个人数据如表1所示: 表1 个人数据范围列表 类型 收集方式 是否可以修改 是否必须 租户ID 在控制台进行任何操作时Token中的租户ID 在调用API接口时Token中的租户ID
示“Windows将信任该私有根CA证书颁发的所有证书”,单击“是”。 双击根CA证书文件,此时根CA证书信息显示系统已信任该根CA证书,表示根CA加入受信任的根证书颁发机构成功。 图3 信任根CA Linux系统 不同版本的Linux操作系统中,根CA证书存放路径以及操作方法不
SSL证书购买后多久生效? 新旧SSL证书相关问题 SSL证书是一次性产品,到期后如何申请? 如何配置SSL证书到期提醒? SSL证书到期未更新新证书,会影响业务吗? 私有证书有效期相关问题 购买证书后未立即申请,订单多久后会失效? 购买或续费选择的多年期证书,为什么新证书的有效期只有1年?
@#$%^&*()_+|{}:"<>?-=\[];',./中的3种类型字符。 再次输入PFX证书密码,按“Enter”。 当系统没有回显任何错误信息,表示已在OpenSSL工具安装目录下成功生成“server.pfx”文件。 使用Keytool工具,将PFX格式证书文件转换成JKS格式,得到“server
执行“导出”操作,且无法再更新证书吊销列表,请谨慎操作! 执行删除操作前,请排查和确认私有CA是否仍在使用,删除后是否会导致自建的PKI体系不可用。 执行删除操作前,若私有CA确认已不再使用,应将其下所有未过期证书都进行吊销,并在所有终端中将其从信任列表中移除(若是从属CA,则应该将其吊销,然后再删除)。
* (6)吊销列表配置信息 * - enabled: 是否启用CRL配置 * - obsBucketName: OBS桶名称,用于发布CRL,需要已授权!!! * - crlName: 证书吊销列表文件名,不传入时默认取CA
Firewall,WAF)、CDN(Content Delivery Network,内容分发网络)产品中。 部署时,根据产品的不同,部署区域也会有所不同: 当部署/更新证书到ELB和WAF时,用户可以自行选择部署到哪个区域,选择并部署后,SSL证书管理会将数字证书部署到用户所选择的区域。 当部署证书到CD
请求参数 表1 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 最小长度:32 最大长度:2097152 表2 请求Body参数
在弹出的对话框中输入“DISABLE”,并单击“确定”,完成禁用私有CA操作。 图2 禁用CA提示信息 当页面右上角弹出“禁用CA xxx 成功!”,且私有CA状态更新为“已禁用”,则说明禁用私有CA操作成功。 父主题: 管理私有CA
管理 > 私有证书”进入私有证书管理界面。 在私有证书列表的右上角,单击“申请证书”,进入申请证书界面,请填写申请证书的相关信息。 图1 申请证书-系统生成文件 图2 申请证书-自己生成文件 选择证书请求文件生成方式。 表1 证书请求文件 参数名称 参数说明 系统生成CSR 系统
-out:生成CSR文件,名称可自定义。 生成CSR文件“mydomain.csr”。 图1 生成CSR文件 需要输入的信息说明如下: 字段 说明 示例 Country Name 申请单位所属国家,只能是两个字母的国家码。例如,中国只能是CN。 CN State or Province
前,对华为云售卖的Symantec品牌下所有规格证书标识全部替换为DigiCert标识。品牌标识变更示意图如下: 此外,Digicert还更新了诺顿安全认证签章,如下所示,以遵守与NortonLifeLock Inc.(以前称为赛门铁克公司)之间的协议: 以上变更对您已在华为云订
invalid. 标签键列表非法 请输入合法的标签键列表 400 SCM.0312 Tag value list is invalid. 标签值列表非法 请输入合法的标签值列表 400 SCM.0313 Tag list is invalid. 标签列表非法 请输入合法的标签列表 400 SCM
公网解析”,进入“公网域名”页面。 在“公网域名”页面的域名列表中,单击添加的域名名称(多域名类型证书则添加主域名名称),进入该域名的记录集页面。 在页面右上角,单击“添加记录集”,进入“添加记录集”页面,如图2所示。 如果在“解析记录”的域名列表中,已存在域名“domain3.com”相应记录