检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
明身份,验证公钥的过程成为一个迭代过程并形成一个证书链,例如Web浏览器预置了一组浏览器自动信任的根CA证书,来自下级CA机构的所有证书都必须附带证书链,以检验这些证书的有效性。 CA证书链:在验证对端证书时,用来寻找该证书所隶属的信任CA所需的一个系列CA证书的集合。也就是说,
”或空格开头。 单击“重置”,清空已设置的参数值。 相关任务 查看证书: 在“PKI管理 > 证书管理”页面,单击某证书的序列号,查看该证书的详细信息。 证书在过期30天后会被自动清理,如果CA服务已签发的证书个数超过CA服务支持的最大个数的80%时,将会自动清除所有过期证书。 更新证书:
证书申请请求中的使用者信息不能和关联CA的使用者信息相同,否则会导致申请证书失败。 通过基本信息申请证书时,证书模板只能选择证书等级为终端实体的模板。 证书有效期为该证书相关联的CA的有效期、证书模板中设置的有效期、相关联的CA中设置的有效期和在申请证书时设置的有效期四者的交集。 单击“重置”,清空已设置的参数值。
电单元的网络端口和配电端口的连接。 方法一 单击页面上方的,然后单击需要创建连线的设备。 在弹出的“创建连线”对话框中,选择“网络端口”或“配电端口”页签,设置网络端口或配电端口的信息,单击“确认”。 方法二 在“容量规划”页面中,选中设备,选择下的“创建连线”。 在弹出的“创建
证书模板只能选择证书等级为终端实体的模板。 缺省值:无 建议值:无 单击“提交”。 相关任务 查看证书: 在“PKI管理 > 证书管理”页面,单击某证书的序列号,查看该证书的详细信息。 证书在过期30天后会被自动清理,如果CA服务已签发的证书个数超过CA服务支持的最大个数的80%时,将会自动清除所有过期证书。
使用CMP请求的有效期 在申请证书时,选择是否使用CMP请求报文中的有效期。 说明: 如果选择“是”,则证书有效期为该证书相关联的CA的有效期、证书模板中设置的有效期、相关联的CA中设置的有效期和CMP请求中设置的有效期四者的交集。 如果选择“否”,则证书有效期为该证书相关联的CA的有
缺省值:CA签发证书 建议值:CA签发证书 签名算法 根据实际需要选择签发响应保护证书所使用的签名算法。 缺省值:无 建议值:SHA256withRSA 证书模板 根据实际需要选择签发响应保护证书所使用的证书模板,该证书模板的等级必须是终端实体。 缺省值:无 建议值:END_ENTITY_PREDE
缺省值:无 建议值:无 EK信任证书 选择本地EK信任证书文件上传,用于校验通过隐私CA协议申请证书的请求。 上传的EK信任证书文件必须是.cer、.crt或.pem格式的文件,1次最多上传10个文件,且文件大小总和小于100KB。 证书文件名称长度必须为1~256个字符,由
用户可以通过访问密钥对HOUP的API的请求进行签名。 HOUP通过AK识别访问用户的身份,通过SK对请求数据进行签名验证,用于确保请求的机密性、完整性和请求者身份的正确性。 操作步骤 选择“设备管理 > 配置 > 设备软件管理”。 在左侧的导航栏中,选择“HOUP对接配置”。
最底层CA颁发的证书的合法性。 当前CA证书的颁发者为上一级CA证书的使用者。 PKI:公钥基础设施,是一种遵循标准的利用公钥理论和技术建立的提供安全服务的基础设施。 终端实体:PKI产品或服务的最终使用者,可以是个人、组织、设备(如路由器、防火墙)或计算机中运行的进程。 终端实
com/enterprise)。 浏览或搜索“VCN”,在下拉选项中,选择对应的产品 。 运营商用户: 登录华为技术支持网站(https://support.huawei.com)。 浏览或搜索“VCN”,在下拉选项中,选择对应的产品 。 在“软件”或“产品软件”页签中,根据实际情况下载对应软件包。
在ECC上配置NetEco通信参数 在ECC的Web界面设置NetEco通信参数后,ECC才能正常接入到NetEco上。 前提条件 已经获得ECC的IP地址、Web界面的登录用户名和密码。 已经获取NetEco服务器的IP地址。 操作步骤 在浏览器地址栏中输入“https://监控IP”(如:“https://192
中文、空格或标点符号(,.!:;?)组成。 单击“重置”,清空已设置的参数值。 单击“提交”。 相关任务 开启白名单校验: 选择“协议配置 > CMP配置”,单击CA右侧的“编辑”,勾选“是否验证白名单”中的“是”,可开启白名单校验功能。 白名单校验功能缺省情况下为关闭状态。
在NetEco APP“首页”界面,单击右上角的。 在“新增设备”页面,按照提示依次填写设备信息。 图1 新增设备 表1 参数说明 名称 描述 设备名称 设备的名称。 ESN ECC控制器的ESN信息。 说明: 通过点击,扫描ECC控制器的二维码获取ECC的ESN信息。 如果设备上没有ESN
创建的待办任务被暂停后对应的任务在待办列表不可见,Administrator权限的用户查看或暂停所有的盘点任务。 单击“操作”列中的。 恢复盘点任务 对已暂停的盘点任务进行恢复,恢复后可根据盘点任务进行资产盘点。普通用户可查看和恢复自己创建的盘点任务,Administrator权限的用户查看和恢复所有的盘点任务。
书。 用户通过远程证明客户端,使用隐私CA协议向CA服务发送挑战值请求,请求中包括AK公钥和申请的EK证书等信息。CA服务获取请求后,验证AK公钥信息及EK证书,校验成功后返回加密后的挑战值。用户通过远程证明客户端,使用隐私CA协议向CA服务发送证书申请请求,请求中包括CA名称、
在“适配层管理”界面中,勾选待安装的适配层。 单击“安装”。 在弹出的“信息”对话框中,单击“确定”。 删除适配层 在“适配层管理”界面中,勾选待删除的适配层。 单击“删除”。 在弹出的“信息”对话框中,单击“是”。 覆盖已安装的适配层 在“适配层管理”界面中,单击。 在弹出的“信息”对话框中,单击“是”。
身份证书私钥 身份证书对应的私钥,用于证书申请时对证书请求消息做签名保护。 私钥密码 身份证书对应的私钥密码。 N/A 受信任证书(链) 验证CA身份的证书链,通过校验CA响应消息的签名,表明是可信CA发送的消息。 上传的证书文件必须是.pem格式。 上传的证书必须是一个完整的证书链,最多只
用户在申请证书时为证书设置的密码,包含在.p12文件中,在上传证书文件时需要输入该密码。 缺省值:无 建议值:无 上传证书链 上传身份证书对应的证书链,可选择多个文件。比如,当前导入的是一个三级CA证书,则上传对应的一级CA证书和二级CA证书。 上传的身份证书链文件必须为小于100KB的.cer、
添加线缆类型信息 单击“创建”。 在弹出的“创建”对话框中,填写线缆类型信息,单击“提交”。 说明: NetEco系统已经内置了11种支持以太网的线缆标准的线缆类型,最多可再添加39种线缆类型。 修改线缆类型信息:单击“操作”列的。 删除线缆类型信息 单击“操作”列的。 选择一个或多个线缆信息,单击“删除”。