检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
建议值:40年 CA证书 证书配置方式 选择的证书配置方式不同,界面显示对应需要配置的信息。 根据实际需要选择证书配置方式。 创建根CA可选择“创建自签名证书”或“上传证书文件”。 创建子CA可选择“上传证书文件”、“创建CSR文件”、“内部CA签名”。 创建自签名证书 自签名证书是由签名实
议时选择HTTPS协议(HTTPS不认证对端或HTTPS认证对端)。 使用隐私CA协议申请证书 ,需要配置端口状态、TLS证书、隐私CA协议信息和EK信任证书,使用隐私CA协议请求URI申请证书。具体操作请参考全局配置和配置隐私CA协议。 单PKI体系子CA签发证书 如图所示,在
以及空格)。 单击“配置证书”。 在“配置证书”对话框中,单击“证书文件”后的,选择格式转换后的证书,输入4中设置的密钥库的密码。 单击“保存”,完成证书的导入。 配置证书吊销列表 从签发证书的机构获取最新发布的证书吊销列表,将该证书吊销列表保存在本地。 单击“配置证书吊销列表”。 在
有过期证书。 更新证书: 在“PKI管理 > 证书管理”页面,单击证书右侧的“更新”,可更新该证书。更新证书后可选择是否下载证书到本地。 通过CMP协议、隐私CA协议或上传CSR文件申请的证书不能更新。 查找证书: 在“PKI管理 > 证书管理”页面,通过在搜索框中输入证书使用者
怎么开通租户? 当用户申请了免费试用或购买商务套餐后,可以开通租户。该章节以用户已申请了免费试用为例进行描述。 在华为云主页选择“产品 >企业应用 > 企业网络 > 边缘数据中心管理 EDCM ”。 在“边缘数据中心管理 EDCM”页面中,单击“免费试用”。 如果租户帐号尚未在边
APP仅支持Android版本。 通过华为应用市场获取软件安装包安装APP 进入“华为应用市场”(地址:https://appgallery.huawei.com),搜索NetEco。 单击“下载”获取APP安装包。 根据界面提示完成APP的安装。 完成安装后在手机桌面上就会有“NetEco” 的APP图标。
单击“证书配置”,配置TLS证书所需的各项参数。 参数说明请参见表1和表2。 信任证书链 表1 信任证书链参数说明表 参数 说明 取值建议 证书链配置方式 内部CA 使用CA做信任证书,需要选择关联CA。 缺省值:勾选 建议值:勾选 上传证书链 使用上传的证书链文件作为信任证书。 上传的信任证书链文件必须是
证书管理”页面,单击证书右侧的“吊销”,可吊销该证书。 只有吊销原因为“证书待定”的证书,才可解除吊销。以其他原因吊销的证书一经吊销,便无法获取信任! 解除吊销证书: 在“PKI管理 > 证书管理”页面,单击证书右侧的“解除吊销”,可解除吊销该证书。 下载证书: 在“证书申请 > 申请列表”页面,单击证书右侧的“下载证书”,将该证书下载到本地。
在“协议配置 > 隐私CA协议配置”页面,选择“预共享密码配置”页签,单击预共享密码右侧的“修改”,可修改该预共享密码。 删除预共享密码: 在“协议配置 > 隐私CA协议配置”页面,选择“预共享密码配置”页签,单击预共享密码右侧的“删除”,可删除该预共享密码。 父主题: 配置隐私CA协议
属性无法满足用户需要,用户可以自定义资产属性。 前提条件 已具备“资产属性”的操作权限。 操作步骤 选择“运营管理 > 资产管理 > 资产配置”。 在左侧导航栏中,选择“资产属性”。 可选:若需将新增的资产属性添加到某设备类型中,则单击左上角的,选择设备类型。 单击“创建”。 在
HUAWEI等。 安装APP 目前NetEco APP仅支持Android版本。 通过华为应用市场获取软件安装包安装APP 进入“华为应用市场”(地址:https://appgallery.huawei.com),搜索NetEco。 单击“下载”获取APP安装包。 根据界面提示完成APP的安装。
接入设备(通过APP接入设备) 安装NetEco APP 在移动设备上更换APP证书(可选) 注册NetEco APP账号 登录NetEco APP 接入设备
CRL文件在FTP服务器上的存储路径,文件路径名配置中要给出所请求的CRL文件名。 样例值:/root/foobar/testca/testca.crl 信任证书链 通信过程中,本端使用该信任证书链校验CRL服务器是否可信。 上传的证书文件必须是.pem格式。 上传的证书必须是一个完整的证书链,最多只能上传1
缺省值:无 建议值:无 信任证书链 上传本地证书链文件。 须知: 当RSA密钥长度为1024,或者当前上传的信任证书使用了SHA1withRSA算法时,存在一定的安全风险! 上传的证书文件必须是.pem、.cer或.crt格式。 上传的证书必须是一个完整的证书链,最多只能上传10个文
已获取需要安装的适配层软件安装包。 操作步骤 选择“设备管理 > 配置 > 设备集成”。 在左侧的导航栏中,单击“适配层管理”。 在“适配层管理”界面中,单击“上传”。 在弹出的“上传适配包”对话框中,单击。 选择待上传的适配层文件,单击“上传”。 可选:若适配包是从https://info
CA给安全网关等其他设备签发终端实体证书。服务或设备等需要离线安装运营商PKI根CA证书,安全网关等其他设备也需要安装运营商PKI根CA证书,才能相互认证通过。 该场景适用于运营商整网统一根CA,根CA与子CA隔离部署,并通过子CA区分子域的应用场景。 图3 NetEco CA与运营商PKI共组网,NetEco
在“软件”或“产品软件”页签中,根据实际情况下载对应软件包。 解压软件包,双击客户端安装程序,根据提示完成安装。 如果视频子系统类型为IVS1800 下载iClient客户端。 iClient客户端的两种获取方法: 方法一 从OMU Portal获取客户端安装程序。登录OMU Portal,在界面
软件版本发布给用户使用。 设备软件包 版本软件是指软件升级时使用的安装文件。 校验文件 校验文件即数字签名,用于校验待升级设备软件包。 软件升级 软件升级是指在现有的软件版本基础上,安装新版本,合入新版本带来的变化。软件升级一般会涉及部分系统配置数据的调整,还可能涉及设备硬件的调
应用安全 应用安全介绍 查看安全基线 检查安全配置 父主题: 系统管理
penjdk.net/releases.html)自行下载JDK(Java Development Kit)安装包并解压安装,keytool工具所在目录一般为“JDK安装路径\bin”。 在系统弹出的CMD窗口中,执行如下命令转换证书格式,并对密钥库进行加密。 keytool -import