检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
申请方式二:通过上传文件申请证书 操作步骤 在主菜单中选择“系统 > 关于 > CA服务”。 在左侧导航树中选择“证书申请 > 证书申请”。 在“上传文件申请证书”页签中,填写证书申请信息。 单击“CSR文件”右侧的“选择”,弹出上传文件对话框。 选择本地的CSR文件后,单击“提交”。
自定义企业公众号 公众号APP ID 表示需要接收通知的公众号appid。 无默认值 公众号APP Secret 表示需要接收通知的微信公众号appsecret。 无默认值 是否启用 仅当启用服务器参数设置后,系统才会发送三方APP通知。 否 父主题: 三方APP通知设置
> 系统设置 > 远程通知”。 在左侧导航区域中,单击“三方APP通知设置 > 公众号用户组”。 在“公众号用户组”页面中,单击“新增”。 在“新建用户组”页面填写“用户组名”等相关参数,单击“确定”。 父主题: 三方APP通知设置
申请证书 申请方式一:通过基本信息申请证书 申请方式二:通过上传文件申请证书 申请方式三:通过双证书方式申请证书 父主题: CA服务
A是自签名根CA。 5 申请证书 N/A 用户可通过自动申请方式向根CA申请证书,自动申请证书包括使用CMP协议和使用隐私CA协议两种方式。 使用CMP协议申请证书,需要配置端口状态、TLS证书、CMP协议信息、请求验证和响应保护,使用CMP请求URI申请证书。具体操作请参考全局配置和配置CMP协议。
非必传参数,如果未给定该参数时,申请证书时使用CA的默认模板。 1个CA可能关联多个模板,所以隐私CA请求URI可能存在多个值,请根据实际情况选择。 证书申请请求中的使用者信息不能和关联CA的使用者信息相同,否则会导致申请证书失败。 相关任务 查看隐私CA协议配置信息: 在“协议配置
参数,如果未给定该参数时,申请证书时使用CA的默认模板。 1个CA可能关联多个模板,所以CMP请求URI可能存在多个值,请根据实际情况选择。 证书申请请求中的使用者信息不能和关联CA的使用者信息相同,否则会导致申请证书失败。 相关任务 查看CMP协议配置信息: 在“协议配置 >
设置通知参数 创建通知用户 创建通知用户组 设置流量控制 创建通知模板 设置远程通知规则 父主题: 远程通知
Y_TYPES 在默认模板列表中,从已关联模板中选择一个作为默认模板。 通过CMP协议或隐私CA协议申请证书时,如果请求报文中携带模板名称参数,则使用报文中指定的模板;如果请求报文中没有携带模板名称参数,则使用CA的默认模板。 1个CA只能设置1个默认模板。 缺省值:无 建议值:
CA服务发送证书申请请求,请求中包括CA名称、证书模板名称、使用者信息以及挑战值等信息。CA服务获取请求后,判断挑战值是否过期并校验AK公钥信息,校验成功后签发EK证书。 用户通过远程证明客户端,使用隐私CA协议向CA服务发送挑战值请求,请求中包括AK公钥和申请的EK证书等信息。
CA服务的技术原理 用户在通过CA服务申请证书时,需要根据实际需求来配置CA信息、证书模板、白名单和CRL等信息。 申请证书方式: 手动申请:分为通过基本信息申请证书、通过上传CSR文件申请证书两种方式。 自动申请:通过配置CMP协议信息申请证书和通过隐私CA协议申请证书两种方式。 父主题: CA服务介绍
能成功申请证书。 协议配置 CMP配置 通过CMP协议申请证书的时候需要对请求消息和响应消息做完整性保护。 隐私CA协议配置 通过隐私CA协议申请证书的时候需要配置隐私CA协议信息以及EK信任证书。 证书申请 证书申请 在证书申请页面,用户可以根据实际需要选择不同方式申请证书。 申请列表
设置通知的接收人:创建通知用户或通知用户组。 设置流量控制:设置邮件发送和短消息发送的时间范围和容量限制。 设置通知模板:运维人员可将常用的通知内容设置为通知模板,无需每次手动编写通知内容,从而提高运维效率。 设置通知规则:设置远程通知要发送的信息。如,某些告警源的所有告警,某些
应用场景 父主题: CA代理服务介绍
”、“按手机号码精确搜索”或“按邮箱地址精确搜索”。 根据“发送类型”选择需要发送通知的用户或用户组,单击“下一步”。 (可选)选择所需的模板,单击“下一步”。 编辑发送内容。 单击“发送”,完成通知的发送。 父主题: 发送通知
说明: 填写资产录入模板时,必须填写“U位资产标签”,且与ECC800-Pro智能U位管理器上的“标签ID”保持一致。 APP扫描设备自动上架 可通过APP录入资产,并绑定资产序列号和资产标签,实现设备自动上架。 现场上架设备,并给设备粘贴序列号和资产标签。 使用APP录入资产信息,并
提供主流厂商近三年的设备型号信息模板,主要包括Oracle、IBM、HP、Dell、Cisco、Juniper等厂商设备。设备型号信息包括设备的功率、高度、配电/网络端口数量等。 支持设备型号的增减、修改,以便于用户自定义设备型号。 支持启用NetEco系统中预置的设备模板。 管理制造商 管理设备型号
入的EK信任证书链验证EK证书,校验成功后返回加密后的挑战值。用户通过远程证明客户端,使用隐私CA协议向CA服务发送证书申请请求,请求中包括CA名称、证书模板名称、使用者信息以及挑战值等信息。CA服务获取请求后,判断挑战值是否过期并校验AK公钥信息,校验成功后签发AK证书。 操作步骤
过CMP协议或隐私CA协议向NetEco CA申请证书,安全网关等其他设备可通过离线申请的方式申请证书。 该场景适用于规模较小的组网,且网络设备数量不超过NetEco CA的规格要求,不适用于需要将不同的设备划分成多个子域的组网场景。 图1 NetEco CA独立组网场景 NetEco
身份证书 表2 身份证书参数说明表 参数 说明 取值建议 应用协议 身份证书可选择应用于CMP协议或隐私CA协议。 缺省值:CMP 建议值:CMP 证书配置方式 内部CA签名 使用CA签发的证书做身份证书,需要选择关联CA和证书模板。 缺省值:勾选 建议值:勾选 上传证书文件 身份证书