检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
最小长度:32 最大长度:2097152 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述 agency_granted String OBS当前的授权结果。 true false 状态码: 400 表3 响应Body参数 参数 参数类型 描述 error_code String
页面。 在私有CA详情页面,选择“CRL配置”页签,配置证书吊销信息,如图 CRL配置所示,参数说明如表 证书吊销参数说明所示。 图1 CRL配置 表1 证书吊销参数说明 参数名称 参数说明 OBS授权 确认是否授权PCA服务访问您的OBS桶并上传CRL文件。 如果确认授权,则单击“立即授权”,并根据提示完成授权。
/{ca_id}/activate 表1 路径参数 参数 是否必选 参数类型 描述 ca_id 是 String 所要激活的从属CA证书ID。 最小长度:36 最大长度:36 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String
考。证书安装好后,您的Web服务器才能支持SSL通信,实现通信安全。 由于服务器系统版本或服务器环境配置不同,在安装SSL证书过程中使用的命令或修改的配置文件信息可能会略有不同,云证书管理服务提供的安装证书示例,仅供参考,请以您的实际情况为准。 如参考文档安装证书后,HTTPS仍
在Weblogic服务器上安装SSL证书 Resin 在Resin服务器上安装SSL证书 由于服务器系统版本或服务器环境配置不同,在安装SSL证书过程中使用的命令或修改的配置文件信息可能会略有不同,云证书管理服务提供的安装证书示例,仅供参考,请以您的实际情况为准。 如果参考文档安装证书后,HTTPS
在IIS服务器上安装私有证书 本章节介绍如何将私有证书安装到IIS服务器。 由于服务器系统版本或服务器环境配置不同,在安装私有证书过程中使用的命令或修改的配置文件信息可能会略有不同,云证书管理服务提供的安装证书示例,仅供参考,请以您的实际情况为准。 如果参考文档安装证书后,HTTPS
NS验证。 在Windows系统中,单击“开始”,输入“cmd”,进入命令提示符对话框。 根据不同的记录类型,选择执行表 验证命令所示命令,查看DNS验证配置是否已经生效。 表1 验证命令 记录类型 验证命令 TXT nslookup -q=TXT xxx CNAME nslookup
在Windows系统中,单击“开始”,输入“cmd”,进入命令提示符对话框。 输入命令 nslookup -q=TXT _dnsauth.domain.com 。 Linux系统: 在桌面单击鼠标右键,选择“terminal”,进入命令提示符对话框。 输入命令 dig TXT _dnsauth.domain
EM格式的方法。 证书格式转换为PEM格式 表1 证书转换命令 格式类型 转换方式(通过OpenSSL工具进行转换) CER/CRT 将“cert.crt”证书文件直接重命名为“cert.pem”。 PFX 提取私钥命令,以“cert.pfx”转换为“key.pem”为例。 openssl
证书吊销处理 查看是否具有委托权限 创建委托 查看是否有服务委托 创建服务委托 查询OBS桶列表 启用CRL 禁用CRL 父主题: 管理私有证书
对象存储服务(Object Storage Service,简称OBS)是一个基于对象的海量存储服务,为客户提供海量、安全、高可靠、低成本的数据存储能力。私有证书管理服务中执行吊销证书操作时,吊销证书的CRL会存储在用户的OBS桶里,供客户查询。 与数据加密服务的关系 数据加密服务(Data
将根CA证书文件复制到“/home/”路径下。 当服务器未安装“ca-certificates”时,使用如下命令安装“ca-certificates”。 yum install ca-certificates 使用如下命令将根CA证书复制到“/etc/pki/ca-trust/source/anchors/”路径下。
在服务器的配置页面,选择“SSL”页签,配置以下参数: 图7 私钥 Identity and Trust Locations:请选择为“Keystores”。 Private KeyAlias:配置私钥库中的私钥别名信息。私钥别名可以使用keystool -list命令查看。 Private Key
护的私钥。 在您生成私钥时,请去掉密码保护后再进行上传。 如何去除私钥密码保护 如果您的密钥已经加载密码保护,可以通过OpenSSL工具运行以下命令去掉密码保护: openssl rsa -in encryedprivate.key -out unencryed.key 其中,“encryedprivate
cs”,为例进行说明: 在Windows系统中,单击“开始”,输入“cmd”,进入命令提示符对话框。 执行以下命令,进入网站根目录所在磁盘,此处以网站根目录所在磁盘为D盘为例。 d: 执行以下命令,在网站根目录下,创建“.well-known/pki-validation”子目录。
cs”,为例进行说明: 在Windows系统中,单击“开始”,输入“cmd”,进入命令提示符对话框。 执行以下命令,进入网站根目录所在磁盘,此处以网站根目录所在磁盘为D盘为例。 d: 执行以下命令,在网站根目录下,创建“.well-known/pki-validation”子目录。
com”相应记录类型的记录值,直接在目标域名的“操作”列,单击“修改”,进入“修改记录集”页面。 图2 添加记录集 表1 添加记录集参数说明 参数名称 参数说明 主机记录 证书的“域名验证”页面,域名服务商返回的“主机记录”。 类型 证书的“域名验证”页面,域名服务商返回的“记录类型”。
ies/{ca_id}/tags 表1 路径参数 参数 是否必选 参数类型 描述 ca_id 是 String 所需要创建标签的CA证书ID。 最小长度:36 最大长度:36 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String
rtificate_id} 表1 路径参数 参数 是否必选 参数类型 描述 certificate_id 是 String 所要删除的私有证书ID。 最小长度:36 最大长度:36 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是
最小长度:32 最大长度:2097152 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述 quotas Quotas object 证书配额,详情请参见Quotas字段数据结构说明。 表3 Quotas 参数 参数类型 描述 support_hsm_cluster