检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
成功后签发EK证书。 用户通过远程证明客户端,使用隐私CA协议向CA服务发送挑战值请求,请求中包括AK公钥和申请的EK证书等信息。CA服务获取请求后,验证AK公钥信息及EK证书,校验成功后返回加密后的挑战值。用户通过远程证明客户端,使用隐私CA协议向CA服务发送证书申请请求,请求
我的订单”。 在“我的订单”页面中,单击“支付”。 在“支付”页面中,选择“余额支付”,单击“确认付款”。 在线支付。 在“支付”页面中,单击“去在线支付”。 图6 在线支付 选择支付宝、微信和银联等多种支付方式中的一种,完成支付。 申请线上合同请款后支付。 在“支付”页面中,单击“申请线上合同请款”。
全局配置 配置端口 配置TLS 父主题: CA服务
CA和运营商PKI共组网场景中,由NetEco子CA给NetEco、服务或设备等签发终端实体证书,由运营商子CA给安全网关等签发终端实体证书。服务或设备等需要离线安装运营商PKI根CA证书,安全网关等其他设备需要安装NetEco根CA证书,才能相互认证通过。 该场景适用于不同的子域之间进行隔离组网。 图2
功能介绍 表1 CA代理服务的功能 功能 说明 CA服务器对接配置 用于CA代理服务和CA之间的对接,对接成功后,用户可以向CA申请证书。 CRL服务器对接配置 用于CA代理服务与CRL服务器对接,对接成功后,用户可获取CRL服务器中的CRL文件。 父主题: CA代理服务介绍
系统。 Admin 登录密码 登录视频子系统客户端的用户密码。 Change_Me 播放视频 单击在线摄像机的名称或。 在“视图”界面中,单击可查看摄像机信息;在“名称”列单击在线摄像机的名称可播放视频。 父主题: 视频管理
”或空格开头。 CA证书链 CA证书本身及其父级证书组成的证书链,可作为TLS连接的信任证书。 证书配置方式 同CA进行TLS连接时是否使用本端配置中配置的CMP证书。 样例值:不使用CMP证书。 身份证书 代表本端身份的证书,服务端通过校验该身份证书确定客户端是否可信。 上传的证书文件必须是
并给用户分配权限。 访问安全管理 根据安全级别要求灵活设置系统的安全策略,包括密码策略、账号策略、用户访问控制列表、移动终端登录访问控制和在线用户管理。支持将角色分配相应的访问控制权限后,绑定给具体的用户。 日志管理 支持系统自动记录其运行过程中的操作日志、系统日志和安全日志,同时提供查询日志、导出日志功能。
配置CMP协议 配置CMP协议信息 配置请求验证 配置响应保护 父主题: CA服务
配置白名单 背景信息 若白名单校验功能开启,用户提交证书请求后,公共名称在白名单之内的才能成功申请证书。 操作步骤 在主菜单中选择“系统 > 关于 > CA服务”。 在左侧导航树中选择“PKI管理 > 白名单管理”。 单击“新增”,弹出“创建白名单”对话框。 填写白名单信息。 公
同,为开通租户时填写的租户名称,即:华为云初始用户名;此用户为该租户的管理员,拥有最高操作权限。首次成功登录后,请修改密码确保安全性。 当在线用户数已经达到系统当前版本支持的最大数,系统会提示用户不能登录,此时请联系系统管理员。 连续3次密码输入错误后,第4次需要输入验证码。连续
条件和排序结果显示前2万条告警。如果想要查询其他告警,可以修改过滤条件和排序进行查询。 用户只能监控和查看被授权管理对象的告警。 最多支持在线用户同时打开30个历史告警页面。 操作步骤 选择“设备管理 > 告警管理 > 历史告警”。 在“历史告警”页面,单击“过滤”展开过滤面板,
在区域列表中,单击目标区域。 在“用户”页签,单击“创建”,创建新用户。 在创建用户页面中,设置用户的基本信息。 (可选)单击“高级设置”,设置用户“最大在线会话数”等信息,并单击“下一步”。 相关参数说明请参见。 在“所属角色”页面,选择区域管理员角色,单击“下一步”。 设置用户的访问控制信息,单击“完成”。
管理服务证书 管理服务证书 前提条件 已部署需要使用证书管理功能的服务。 已具备“查询证书”、“导入证书”、“删除证书”操作权限。 已获取需要导入或更新的证书及其相关信息,例如文件密码、证书类型,身份证书的公钥文件、私钥文件、私钥密码和证书链等。 背景信息 当服务名称对应证书配置页
缺省值:无 建议值:无 证书配置方式 CA签发证书:当用户没有响应消息验证证书时,可以由关联CA签发一本终端实体证书作为响应消息签名证书,用户可以使用该证书对响应消息进行完整性验证。 缺省值:CA签发证书 建议值:CA签发证书 签名算法 根据实际需要选择签发响应保护证书所使用的签名算法。
ter”。 单击地址栏左侧的。 单击“更多信息”。 在“安全”页签中,单击“查看证书”。 在“详细信息”页签,单击“导出”。 选择证书在PC上的存放路径,并输入证书的文件名,单击“保存”,表示导出证书完成。
er”。 按“F12”,在弹出的调测页面中,选择“安全”页签,单击“查看证书”。 如未弹出调测页面,需在拦截信息中设置为允许,按“F12”方可打开调测页面。 在“证书”窗口中,选择“证书路径”页签,选中证书的根路径,如“xxx IT Root CA”。 选择“详细信息”页签,单击“复制到文件”。
如果被复制的用户是“区域管理员组”用户,复制的新用户会失去角色绑定关系。 在创建用户页面中,设置用户的基本信息。 (可选)单击“高级设置”,设置用户“最大在线会话数”等信息,单击“下一步”。 相关参数说明请参见。 如果用户的“高级设置”与“帐号策略”同时设置了相同的参数,以“高级设置”中的设置优
接入设备(通过APP接入设备) 安装NetEco APP 在移动设备上更换APP证书(可选) 注册NetEco APP账号 登录NetEco APP 接入设备
FAQs(Web客户端) 介绍NetEcoWeb客户端常见的故障,分析发生故障的可能原因及解决方法。 如何解决浏览器提示的证书错误或安全风险 如何处理网管与设备间闪断告警 如何安装视频子系统客户端 如何在视频子系统上添加摄像机 如何在视频子系统上设置视频播放参数 父主题: FAQs