检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
相关任务 查看证书: 在“PKI管理 > 证书管理”页面,单击某证书的序列号,查看该证书的详细信息。 证书在过期30天后会被自动清理,如果CA服务已签发的证书个数超过CA服务支持的最大个数的80%时,将会自动清除所有过期证书。 更新证书: 在“PKI管理 > 证书管理”页面,单击证
NAT转换适配 如果设备与NetEco服务器之间的网络做了NAT转换,为保障南向设备与NetEco侧设备间正常通信,用户需要在NetEco进行NAT转换配置。 前提条件 已具备“NAT转换配置”操作权限。 已规划好要转换的目标IP地址。 已设置完成客户网络侧的NAT设备映射关系。
以及空格)。 单击“配置证书”。 在“配置证书”对话框中,单击“证书文件”后的,选择格式转换后的证书,输入iv中设置的密钥库的密码。 单击“保存”,完成证书的导入。 配置证书吊销列表: 从签发证书的机构获取最新发布的证书吊销列表,将该证书吊销列表保存在本地。 单击“配置证书吊销列表”。 在
Kit)安装包并解压安装,keytool工具所在目录一般为“JDK安装路径\bin”。 在系统弹出的CMD窗口中,执行如下命令转换证书格式,并对密钥库进行加密。 keytool -import -file <原证书存放路径>\<原证书名称> -keystore <格式转换后证书存放路径>\<格式转换后的证书名称>
”或空格开头。 CA证书链 CA证书本身及其父级证书组成的证书链,可作为TLS连接的信任证书。 证书配置方式 同CA进行TLS连接时是否使用本端配置中配置的CMP证书。 样例值:不使用CMP证书。 身份证书 代表本端身份的证书,服务端通过校验该身份证书确定客户端是否可信。 上传的证书文件必须是
自定义配置CA 背景信息 CA服务为用户提供证书签发方案,用于满足用户无CA或用户CA不满足要求的情况。首次使用CA服务或当前CA服务中无已配置的CA时,用户可以在初始化配置界面创建CA。 用户在导入外部证书时,必须保证该证书是由可信CA签发的证书,如果不是,则存在安全风险。 操作步骤
CA服务配置流程 根CA直接签发终端实体证书 如图所示,在NetEco上启用CA服务并且只部署一个CA,作为根CA同时也是最末级CA,用来给NetEco、服务/设备等签发终端实体证书。该根CA作为最末级CA,只能签发终端实体证书,不能再签发下级子CA。 该场景适用于规模较小的组网,且网络设备数量不会超过NetEco
如果选择的端口未开启,会提示“端口未开启”,用户无法通过该端口申请证书。 缺省值:26803 建议值:26803 发送CA证书 选择是否发送CA证书到终端。 缺省值:是 建议值:是 发送响应证书 选择是否发送响应保护证书到终端。 缺省值:是 建议值:是 返回证书链 选择是否返回证书链到终端。 缺省值:是 建议值:是
使用隐私CA协议请求的有效期 在申请证书时,选择是否使用隐私CA协议请求报文中的有效期。 说明: 如果选择“是”,则证书有效期为该证书相关联的CA的有效期、证书模板中设置的有效期、相关联的CA中设置的有效期和隐私CA请求中设置的有效期四者的交集。 如果选择“否”,则证书有效期为该证书相关联的CA的有
配置隐私CA协议 配置隐私CA协议信息 配置EK信任证书 配置预共享密码 父主题: CA服务
订单变更 订单变更提供了边缘数据中心管理服务的商务套餐订单变更功能,租户可以通过该操作来变更套餐。 在华为云主页选择“产品 >企业应用 > 企业网络 > 边缘数据中心管理EDCM”。 在“边缘数据中心管理 EDCM”页面中,找到需要变更的订单,单击操作列的“变更”。 图1 历史订单信息
生命周期变更日志 功能入口 选择“设备管理 > 配置 > 存量管理”。 规格与约束 拥有“存量管理”的操作权限。如果没有该权限,请向管理员申请该权限。 NetEco服务器与设备连接正常。 应用指南 在左侧的导航栏中,选择“生命周期变更日志”。 进入“生命周期变更日志”页面中,可在日志列表查看生命周期变更信息。
则为根CA,不同则为子CA。 证书链:当部署多级CA时,多级CA的证书组成一条证书链。证书链用于验证由证书链中最底层CA颁发的证书的合法性。 当前CA证书的颁发者为上一级CA证书的使用者。 PKI:公钥基础设施,是一种遵循标准的利用公钥理论和技术建立的提供安全服务的基础设施。 终
转移资产挂账人 当资产的挂账人发生变更时,用户可以将资产转移给其他人,可以在NetEco完成资产挂账人信息的更新。 前提条件 已具备“资产台账管理”的操作权限。 操作步骤 选择“运营管理 > 资产管理 > 资产台账”。 勾选目标资产条目,单击“转移”。 填写转移信息,并核对待转移设备列表,单击“确定”。
用户的管理对象变更后的权限调整 前提条件 以安全管理员登录NetEco。 已规划好变更的管理对象的操作权限。 背景信息 本章节操作会导致用户的管理对象和操作权限发生变更且在下次登录后生效,请谨慎操作。 操作步骤 选择“系统 > 系统管理 > 用户管理”。 在左侧导航树中选择“角色”。
管理业务层 在“视图”页面中,用户可选择业务层,从而快速切换需要显示的业务层视图。 操作步骤 选择“设备管理 > 设备视图 > 视图”。 单击页面左侧的搜索框,展开导航树,选择管理域。 单击左侧工具栏中的。 在“监控视图配置”页面中,选择“业务层管理”。 若需重新选择管理域,可在“业务层管理”页面中单击“选择”。
er”。 按“F12”,在弹出的调测页面中,选择“安全”页签,单击“查看证书”。 如未弹出调测页面,需在拦截信息中设置为允许,按“F12”方可打开调测页面。 在“证书”窗口中,选择“证书路径”页签,选中证书的根路径,如“xxx IT Root CA”。 选择“详细信息”页签,单击“复制到文件”。
清退设备。 运维工程师对管理域中存在故障、性能不满足业务需求、出租合同或需要变卖的设备进行清退操作。 记录清退过程信息。 记录设备的清退过程数据,方便用户对资产的状态与变更情况进行管理。 选择“运营管理 > 资产管理 > 资产台账”。 选择“资产状态”为“闲置”且“变更状态”为“正常”的设备,单击“清退”或“操作”列的。
在资产的生命周期中,资产变更包含的形式如图1所示。其中,除转移挂账人、维修、清退外,其它资产变更均会影响到数据中心容量。 图1 资产生命周期与变更形式 资产的状态可以分为:使用、闲置、维修中、已清退。在NetEco系统中,“变更状态”为正常的IT机柜中的设备可以根据资产状态执行的变更操作对应关系如图2所示。
资产管理 操作流程全景图 管理资产台账 资产配置 变更资产 资产盘点 父主题: 运营管理