检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
FullAccess”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择云证书管理服务,如果未提示权限不足,表示“PCA FullAccess”已生效。 父主题: PCA权限管理
> 共享管理”,进入“共享管理”页面。 单击页面右上角的“创建共享”,进入“创建共享”页面。 选择资源类型为“scm:cert”,选择对应区域,勾选需进行共享的SSL证书。单击“下一步:权限配置”。 进入“权限配置”页面,选择指定资源类型支持的共享权限,配置完成后,单击页面右下角的“下一步:指定使用者”。
私有CA的类型,说明如下: 根CA:私有CA属于根CA,可用于签发其他子CA。 子CA:私有CA属于子CA。 部门名称 (OU) 私有CA所属的部门名称。 签发CA名称 签发该私有CA对应CA的名称。 创建时间 私有CA创建的时间。 到期时间 私有CA到期的时间。 状态 私有CA的状态,说明如下:
权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 CCM部署时不区分物理区域,为全局级服务。授权时,在全局项目中设置权限,访问CCM时,不需要切换区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权
最大长度:2097152 表3 请求Body参数 参数 是否必选 参数类型 描述 target_project 是 String 推送到的目标服务所在的区域。 最小长度:1 最大长度:255 target_service 是 String 证书推送的目标服务,当前仅支持:CDN、WAF、ELB。
提交SSL证书申请的详细操作请参见提交SSL证书申请。 “域名信息”中,“域名验证方式”仅可选择“DNS验证”。 步骤三:DNS验证 DNS验证,是指在域名管理平台通过解析指定的DNS记录,验证域名所有权。 在您提交证书申请后,需要按照证书列表页面的提示完成域名授权验证配置,否则证书将一直处于“待完成
在您的SSL证书列表找到您需要重新开启隐私授权的证书,单击证书名称进入证书详情,下拉找到隐私授权的开关,重新打开即可。 取消隐私信息授权后,该证书所属的所有隐私信息将无法恢复,不建议您对已有证书进行取消隐私授权的操作。 预埋根证书变化。 解决方法: 因CA机构每5-10年会更换一次根证书
速的域名,域名与证书必须可匹配。 最小长度:0 最大长度:63 enterprise_project_id 否 String 需部署的资源所属的企业项目ID,当前仅部署WAF资源时,需传入。 最小长度:0 最大长度:63 响应参数 状态码: 200 表5 响应Body参数 参数 参数类型
生成CSR文件“mydomain.csr”。 图1 生成CSR文件 需要输入的信息说明如下: 字段 说明 示例 Country Name 申请单位所属国家,只能是两个字母的国家码。例如,中国只能是CN。 CN State or Province Name 申请单位所在省名或州名,可以是中文或英文。
、一天和到期时,发送邮件和短信提醒用户。 自动续费 可选择开启或关闭自动续费。关于自动续费详情请参见自动续费章节。 企业项目 显示当前证书所属企业项目名称。 操作 用户可以在操作栏中,执行申请证书、域名验证、组织验证、撤销申请等操作。 修改证书名称和描述 共享证书不支持修改名称和描述。
选择私有CA有效期,可选择的最长有效期为30年。 证书唯一标识名称(DN) CA名称(CN) 自定义私有CA名称。 - 国家/地区 申请单位所属国家或地区,只能是两个字母的国家或地区代码。 CN 省/市 申请单位所在省名或市名,可以是中文或英文。 ShenZhen 城市 申请单位所在城市名,可以是中文或英文。
true:同意隐私协议。 false:不同意隐私协议。 domain_method 是 String 域名验证方式。 DNS: DNS验证,指在域名管理平台通过解析指定的DNS记录,验证域名所有权。 FILE: 文件验证,指通过在服务器上创建指定文件的方式来验证域名所有权。 EMAIL: 邮箱
Standard Trust”。 双向认证请选择“Custom Identity and Custom Trust”。 在“Identity”区域中,配置密钥。 配置密钥库文件server.jks所保存的服务器上的路径,并填写密钥库文件密码。 图5 密钥 Custom Identity
创建空白事件函数所示。 图3 创建空白事件函数 表3 创建空白事件函数参数配置 参数 配置说明 函数类型 选择“事件类型”。 区域 选择需要部署代码的区域。 函数名称 自定义函数名称。 委托名称 选择步骤一:创建委托创建的委托名称。 企业项目 如果您已开通企业项目,选择需要添加函数的企业项目即可。
Standard Trust”。 双向认证请选择“Custom Identity and Custom Trust”。 在“Identity”区域中,配置密钥。 配置密钥库文件server.jks所保存的服务器上的路径,并填写密钥库文件密码。 图6 密钥 Custom Identity