检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
证书相关 如何判断第三方通道对接的CA证书是否异常? 如何使用MQTT.fx调测?
DRIS第三方业务通道对接的CA证书出现异常。 定位思路 双击打开CA证书“ca.crt”,检查证书的各项参数(颁发者、使用者等)是否正常,主要检查是否修改成对应的内容。 图1 CA证书常规信息 图2 CA证书详细信息 参考如何使用MQTT.fx调测,对证书进行本地收发验证,检查使用证书后是否能够正常收发消息。
3650 表示证书的有效天数,按实际情况填写。 -key 指定生成根证书的私钥,根证书的私钥为2.1生成的私钥。 -out 输出的根证书的名称。 -config 指定当前证书使用的openssl的配置文件。 根证书会用来验证身份证书,因此根证书生成以后需提供给SNE。 生成身份证书的私钥。
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证通用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。
Password 步骤6生成的Password的值。 注:如果您选择安全方式接入,Broker Port设置为8883,下载并获取证书,加载Java语言pem格式的证书。 单击“Connect”,设备鉴权。 填写topic,此处以RSU注册消息为例,topic填写为“/v2x/v1/rsu
如果用户没有自己的商用证书,则导入已经获取并合并的华为数字证书。 图1 导入视图库数字证书 (可选)导入视图库吊销列表。 如果数字证书导入的是用户自己的商用证书,则导入该数字证书对应的证书吊销列表。 如果数字证书导入的是华为数字证书,则导入已经获取到的证书吊销列表。 图2 导入视图库吊销列表
快速开通路网数字化服务 本节内容为您介绍购买路网数字化服务的方式,以及购买前注册华为云账户并实名认证的操作步骤。 注册华为云并实名认证 如果您已有一个华为云帐户,请跳到下一个任务。如果您还没有华为云帐户,请参考以下步骤创建。 打开华为云网站。 单击“注册”,根据提示信息完成注册。注册成功后,系统会自动跳转至您的个人信息界面。
Password 步骤3生成的Password的值。 注:如果您选择安全方式接入,Broker Port设置为8883,下载并获取证书,加载Java语言pem格式的证书。 单击“Connect”,设备鉴权。 父主题: 设备快速接入
如何调用API 构造请求 认证鉴权 返回结果
OFFLINE:离线 ONLINE:在线 authentication Boolean 参数说明:是否开启kerberos安全认证的开关。若开启安全认证则需要先上传kerberos安全认证的凭证。 model_ids Array of strings 参数说明:模型ID列表。 user_topic
BadRequest 非法请求。 建议直接修改该请求,不要重试该请求。 401 Unauthorized 在客户端提供认证信息后,返回该状态码,表明服务端指出客户端所提供的认证信息不正确或非法。 402 Payment Required 保留请求。 403 Forbidden 请求被拒绝访问。
参数说明:mrskafka用户名,若开启安全认证该参数必填。 取值范围:只允许字母、数字、下划线(_)、连接符(-)的组合。 authentication 否 Boolean 参数说明:是否开启kerberos安全认证的开关。若开启安全认证则需要先上传kerberos安全认证的凭证。 krb5_content
附录 边缘Edge设备的证书制作
查询历史交通事件列表,修改APIG请求配置。 Edge应用管理,修改project_id字段描述,修改X-Auth-Token参数描述。 废弃 移除废弃的查询节点配置证书 2021-01-09 新增 雷达管理 Edge应用管理 Edge应用版本管理 边缘应用管理 生成部署应用安装命令 查询Edge 2020-12-04
支持定义各种路侧设备的能力,为路侧设备提供边缘统一的设备模型。 设备接入 支持设备发放、认证、注册鉴权、配置、数据订阅、命令、数据存储归档服务等,保证合法设备相互通信以及传输信息的安全。 设备鉴权 支持一机一密、双向证书认证等多种认证方式,多种传输加密协议保障通道安全,数据隐私保护符合欧盟GDPR标准。
参数说明:mrskafka用户名,若开启安全认证该参数必填。 取值范围:只允许字母、数字、下划线(_)、连接符(-)的组合。 authentication 否 Boolean 参数说明:是否开启kerberos安全认证的开关。若开启安全认证则需要先上传kerberos安全认证的凭证。 krb5_content
该边缘作为服务端的使用的协议类型,http和https两种 SSL证书 该边缘作为服务端,https使用的SSL证书。请参考边缘Edge设备的证书制作 私钥 该边缘作为服务端,https使用的私钥。请参考边缘Edge设备的证书制作 位置编码 该边缘设备实际部署位置的位置编号,需统一规划。
格式的的证书。当server_protocol_type为https时必须携带证书和私钥。 server_private_key 否 String 参数说明:v2xedge作为服务端,pem格式的私钥。当server_protocol_type为https时必须携带证书和私钥。 description
支持定义各种路侧设备的能力,为路侧设备提供边缘统一的设备模型。 设备接入 支持设备发放、认证、注册鉴权、配置、数据订阅、命令、数据存储归档服务等,保证合法设备相互通信以及传输信息的安全。 设备鉴权 支持一机一密、双向证书认证等多种认证方式,多种传输加密协议保障通道安全,数据隐私保护符合欧盟GDPR标准。
格式的的证书。当server_protocol_type为https时必须携带证书和私钥。 server_private_key 否 String 参数说明:v2xedge作为服务端,pem格式的私钥。当server_protocol_type为https时必须携带证书和私钥。