检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
明身份,验证公钥的过程成为一个迭代过程并形成一个证书链,例如Web浏览器预置了一组浏览器自动信任的根CA证书,来自下级CA机构的所有证书都必须附带证书链,以检验这些证书的有效性。 CA证书链:在验证对端证书时,用来寻找该证书所隶属的信任CA所需的一个系列CA证书的集合。也就是说,
清退设备 清退管理域中的设备或出租期限已到的IT机柜内的设备,为用户释放出更多可用的容量空间。其中,IT机柜内的设备清退流程中的下架操作需在“容量规划”页面中进行,因此用户需要具备“容量规划”的操作权限,否则设备下架操作不可用。 前提条件 已具备“资产台账管理”的操作权限。 背景信息
最底层CA颁发的证书的合法性。 当前CA证书的颁发者为上一级CA证书的使用者。 PKI:公钥基础设施,是一种遵循标准的利用公钥理论和技术建立的提供安全服务的基础设施。 终端实体:PKI产品或服务的最终使用者,可以是个人、组织、设备(如路由器、防火墙)或计算机中运行的进程。 终端实
访问控制列表、移动终端登录访问控制和在线用户管理。支持将角色分配相应的访问控制权限后,绑定给具体的用户。 日志管理 支持系统自动记录其运行过程中的操作日志、系统日志和安全日志,同时提供查询日志、导出日志功能。 父主题: 产品特性
操作流程全景图 资产管理操作全景图提供各个运维场景端到端的流程及相关任务,如图1所示。 图1 资产管理操作流程全景图 资产管理任务说明,如表1所示。 表1 资产管理任务 任务名称 任务描述 具体操作 管理资产台账 对资产的位置、挂账人、所属部门等信息进行管理,提供资产入库、编辑资产和查找资产信息等功能。
容量管理操作流程全景图提供各个运维场景端到端的流程及相关任务,如图1所示。 图1 容量管理操作流程全景图 容量管理任务说明,如表1所示。 表1 容量管理任务 任务名称 任务描述 具体操作 变更资产 对资产的位置、挂账人、所属部门等信息的管理,提供资产入库、编辑资产和查找资产信息等功能。
APP,具体请参见安装NetEco APP。 已经注册NetEco APP的账号,具体请参见注册NetEco APP账号。 操作步骤 在移动客户端桌面,单击NetEco APP应用图标。 在“登录账号”界面中,输入已经注册好的手机号、验证码或密码。 单击“登录”。 登录NetEco APP
在架:“资产状态”为“使用”、“变更状态”为“正常”的资产总数。 库存:““资产状态”为“闲置”、“变更状态”为“正常”的资产总数。 计划变更:“资产状态”为“使用”、“变更状态”为“待移动”、“待上架”或“待下架”的资产总数。 说明: 单击“在架”、“库存”或“计划变更”所在行的,可进入相应的资产报表统计页面,查看按设备状态统计的资产总数。
根据实际需要配置。 前提条件 已具备“客户管理”的操作权限。 背景信息 客户管理在应用和维护过程中,需要用户录入电话号码和联系人等个人数据。您需遵循所适用国家的法律或公司用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。 电话号码、邮箱等个人数据在NetEco界面
用户在申请证书时为证书设置的密码,包含在.p12文件中,在上传证书文件时需要输入该密码。 缺省值:无 建议值:无 上传证书链 上传身份证书对应的证书链,可选择多个文件。比如,当前导入的是一个三级CA证书,则上传对应的一级CA证书和二级CA证书。 上传的身份证书链文件必须为小于100KB的.cer、
身份证书私钥 身份证书对应的私钥,用于证书申请时对证书请求消息做签名保护。 私钥密码 身份证书对应的私钥密码。 N/A 受信任证书(链) 验证CA身份的证书链,通过校验CA响应消息的签名,表明是可信CA发送的消息。 上传的证书文件必须是.pem格式。 上传的证书必须是一个完整的证书链,最多只
安防 > 视频管理”。 在左侧导航区中,选择“视频实况”。 若使用的是Firefox浏览器,在首次播放视频前需执行以下操作(以Firefox 78为例): 在弹出的“确认”对话框中,单击“是”。 分别两次在弹出的页面中,单击“高级”,然后再单击“接受风险并继续”。 单击视频源,可
前提条件 已具备“软件管理”的操作权限。 已上传待升级的目标版本软件包到NetEco服务器。 NetEco与设备之间的通信正常。 背景信息 各个设备及其部件的升级步骤略有差别,这里只是给出升级执行阶段在NetEco上进行的通用操作,具体的升级过程指导请参见相应设备的升级指导书。 操作步骤
书。 用户通过远程证明客户端,使用隐私CA协议向CA服务发送挑战值请求,请求中包括AK公钥和申请的EK证书等信息。CA服务获取请求后,验证AK公钥信息及EK证书,校验成功后返回加密后的挑战值。用户通过远程证明客户端,使用隐私CA协议向CA服务发送证书申请请求,请求中包括CA名称、
必须配置相应的TLS证书,并重启服务,配置才会生效。 相关任务 查看端口状态: 在“全局配置 > 端口管理”页面,可通过“实际状态”列,查看对应端口当前状态。 配置端口协议: 在“全局配置 > 端口管理”页面,单击端口右侧的“配置协议”,可根据实际需求配置该端口使用的协议。 只有
证书模板只能选择证书等级为终端实体的模板。 缺省值:无 建议值:无 单击“提交”。 相关任务 查看证书: 在“PKI管理 > 证书管理”页面,单击某证书的序列号,查看该证书的详细信息。 证书在过期30天后会被自动清理,如果CA服务已签发的证书个数超过CA服务支持的最大个数的80%时,将会自动清除所有过期证书。
缺省值:无 建议值:无 证书序列号长度 CA分配给每一个证书的唯一的数字编号的长度。 取值范围为18~40之间的整数,单位为字符。 缺省值:30 建议值:30 最大有效期 可配置签发的证书的最大有效期。 可配置签发的证书的最大有效期为1~50年,3~600月或90~18250天。 缺省值:40年
建议值:无 认证方式 证书 证书配置方式 上传供应商根CA证书:校验CMP报文中的签名证书及其证书链的合法性。该配置方式需要上传供应商根证书,用户可根据实际需求选择是否将该证书设置为TLS信任证书。请参考具体供应商提供的获取方式获取供应商根CA证书。 创建自签名证书:当用户没有身份证书和私
表示接收端对话服务的ESME地址范围。 0~41个字节 - 替换短消息标志 表示当提交的短消息的发件地址和收件地址相同时,是否替换已存在的待发送的短消息。 0~9 0:不替换 1:替换 >1:保留 0 预定义短消息ID 该ID是短消息服务器管理员建立的预定义短消息表的索引。当不想发送预定义短消息时,该字段应设为0。
用户策略管理 设置帐号策略 设置密码策略 设置登录IP地址控制策略 设置登录时间控制策略 父主题: 系统管理