检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
注册华为云 登录华为云:https://www.huaweicloud.com。 单击主页右上角的“注册”。 图1 注册 按照页面提示填写正确的信息,单击“注册”。 请确保手机号未在华为云注册使用过。 图2 华为账号注册
为1。 当模板的证书等级为“子CA”时,路径长度约束缺省值为0。 主题备用名称 域名 证书颁发对象的别名包含域名。 如果勾选了主题备用名称,在需要填写模板主题备用名称信息时,1次最多可配置16个域名和IP地址。 缺省值:无 建议值:无 IP地址 证书颁发对象的别名包含IP地址。 证书策略
”、“(”、“)”组成,且不能以“.”或空格开头。 CSR文件中的使用者信息不能和关联CA的使用者信息相同,否则会导致申请证书失败。 缺省值:无 建议值:无 加密证书 使用者信息与签名证书保持一致 勾选,使用者信息和签名证书保持一致。 不勾选,选择加密证书模板后需要填写模板中配置的使用者的相关信息。
weixin.qq.com)网络连接正常。 对接微信公众号使用公众号平台通用域名(api.weixin.qq.com),需要确保NetEco服务器做为客户端可正常访问该域名。NetEco不需要支持做为服务端被该域名访问。 使用企业微信公众号时,需要将NetEco的公网IP添加到该公众号的IP白名单。
在“推荐过滤条件”区域中单击“连接状态:已连接”或“连接状态:断连”,单击管理域名称。 在文本框中输入搜索关键字,单击,单击管理域名称。 方法2:双击管理域图标进入管理域。 查看管理域的详细信息和管理域中所有设备信息,根据实际需要执行以下操作。 表2 查看管理域视图 操作类型 说明
AK公钥和CA颁发者等信息。 CSR(Certificate Signing Request):证书签名请求。在公钥基础设施(PKI)系统中,CSR是申请者向CA发送的申请数字证书的消息。PKCS#10定义了证书请求的语法,它通常包含应颁发证书的公钥、识别信息(如域名)和完整性保护(如数字签名)。
配置CRL服务器对接参数 前提条件 已具备创建、修改、查询和删除CRL服务器设置的权限。 已获取CRL服务器的相关信息,如服务器IP地址、服务器端口、用户名、用户名对应密码和校验服务器使用的信任证书等。 操作步骤 在主菜单中选择“系统 > 关于 > CA代理服务”。 在左侧导航树中选择“CRL服务器对接配置”。
码不能与登录名或登录名的倒写一样。 缺省值:无 建议值:无 发布目录 发布CRL到关联服务器的目录。用户可使用系统生成的文件路径名或区别名等参数,和CA服务的CRL服务器进行对接。 FTP服务器的发布目录为用户自定义的路径名称,例如a/b。创建CRL发布服务器成功后,系统生成的文
选择4G云接入,进入向导,向导第二步隐藏NetEco通信参数,检查移动数据状态为“使能”和网关地址类型为“域名”。 表1 NetEco参数 参数名称 设置值 地址类型 域名 NetEco域名 默认填写,无需再手工输入。 端口号 31220 建链网口 WAN_1 父主题: 配置设备通信参数
配置CA服务器对接参数 前提条件 已具备创建、修改、查询和删除CA服务器设置的权限。 已获取CA服务器相关信息,如IP地址、端口号和地址信息。 已在CA服务中创建CA,或已获取本端配置中的证书信息,如身份证书、身份证书私钥、私钥密码和CA证书链等。 操作步骤 在主菜单中选择“系统 > 关于
如果选择“是”,则证书有效期为该证书相关联的CA的有效期、证书模板中设置的有效期、相关联的CA中设置的有效期和隐私CA请求中设置的有效期四者的交集。 如果选择“否”,则证书有效期为该证书相关联的CA的有效期、证书模板中设置的有效期和相关联的CA中设置的有效期三者的交集。 缺省值:是 建议值:是 挑战值过期时间
已具备“设置远程通知规则”操作权限。 背景信息 远程通知邮件和短信使用第三方服务器和设备进行发送,发送能力(如到达用户邮箱的时延等)会受到第三方服务器和设备影响。 事件远程通知规则不支持设置延迟时间。 缺省情况下,创建的规则依次按照已启用和未启用的顺序排列,当规则启停状态相同时,则按照修改时间降序排列。
技术原理 应用安全的原理如图1所示。 图1 应用安全原理图 父主题: 应用安全介绍
接入设备(通过APP接入设备) 安装NetEco APP 在移动设备上更换APP证书(可选) 注册NetEco APP账号 登录NetEco APP 接入设备
网管应用”。 选择“BIN”页签,在“通信参数”区域中设置“地址类型”、“服务器域名”、“端口号”、“连接测试建链端口”等参数,单击“提交”。 表1 NetEco参数 参数名称 设置值 地址类型 域名 服务器域名 默认填写,无需再手工输入。 端口号 31220 连接测试建链端口 4G 父主题:
HOUP对接配置 HOUP对接配置是指通过NetEco完成和HOUP系统的对接并获取升级版本信息。 前提条件 已具备“软件管理”的操作权限。 已从HOUP网页获取AK、SK。 背景信息 访问密钥包含访问密钥ID(Access Key ID,简称AK)和秘密访问密钥(Secret Access K
前提条件 已经获得UPS5000H的IP地址、Web界面的登录用户名和密码。 已经获取NetEco服务器的IP地址。 操作步骤 启动无线通信模块: 在设备近端监控屏启动无线通信模块: 在设备近端点亮监控屏,输入用户名和密码。 选择“设置 > 通信参数设置”,单击“无线通信模块”,然后使能4G卡。
选择“系统 > 系统设置 > 远程通知”。 在左侧导航树中选择“邮箱设置”,设置SMTP服务器域名/IP地址、发送通知的邮箱、编码和端口等信息。 发送通知的邮箱地址必须在所对接的SMTP服务器上注册,并填写完整。否则邮件会发送失败。收件人接收到邮件时可以看到该地址。发送通知的邮箱不建议使用私人邮箱。
已具备“短消息设置”的操作权限。 已获取短消息服务器的域名/IP地址、编码协议、端口号、用户名和密码等参数信息。 已确保campmessagingservice进程实例所在所有节点物理IP地址与短消息服务器路由可达。 背景信息 为了发送远程通知,需要用户录入手机号码和邮箱地址等个人数据。您需遵循所适用
jks格式的证书文件,并输入和证书文件匹配的密码。其他参数根据实际情况填写。 4 查看根CA详情 N/A 在“CA管理”页面单击根CA名称,可查看该CA的详细信息。 说明: 如果CA证书的使用者和颁发者信息相同,说明该CA是自签名根CA。 5 创建子CA 子CA名称、证书模板和使用者信息等。 方法一: