检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配置证书模板 背景信息 证书模板是证书颁发机构中的重要组成部分,是用于证书申请和管理的一组规则和设置。这些模板的规则和设置可以很简单也可以很复杂,从而可以用来应对所有用户的不同需求。 预置模板是指系统自带的模板,预置模板不可删除或修改。
系统操作异常。请联系技术支持工程师协助解决。 单击“应用”。在弹出的“警告”对话框中,单击“确定”。 设置短信猫心跳通知参数 在主菜单中选择“系统 > 系统设置 > 远程通知”。 在左侧导航树中选择“短信猫心跳通知设置”。
用户可根据需要定制短消息的最大长度,配置方法请参见《管理员指南》“修改每条短消息的最大长度”章节。 是否支持状态回复 表示短消息是否已经发送成功的一个状态回复。 如果启用,在发送短消息后短信网关会自动将发送状态返回给远程通知,用来表示短消息是否发送成功。
证书管理 证书管理用于管理相关的证书服务,包括证书吊销、证书更新、证书下载以及查看证书详细信息。 CRL管理 通过CRL管理页面可以查看所有的证书吊销列表的信息和状态,也可对CRL进行下载、更新和手动发布。
操作步骤 选择“系统 > 系统设置 > 远程通知”。 在左侧导航区域中,单击“三方APP通知设置 > 公众号用户”。 在“公众号用户”页面中,单击“同步用户”。 父主题: 三方APP通知设置
操作步骤 在主菜单中选择“系统 > 关于 > CA服务”。 在左侧导航树中选择“PKI管理 > 白名单管理”。 单击“新增”,弹出“创建白名单”对话框。 填写白名单信息。 公共名称:必填。公共名称长度必须为1~127个字符,由大小写字母、数字、空格、“-”、“:”或“.”组成。
操作步骤 选择“运营管理 > 资产管理 > 资产配置”。 在左侧导航栏中,选择“通用设置”,按照实际场景执行以下操作。 表1 设置通用参数 操作名称 描述 操作步骤 设置资产价值单位 设置资产价值单位后,“资产台账”中所有设备的“设备详情”中的“资产价值”均以此单位进行显示。
配置CMP协议 配置CMP协议信息 配置请求验证 配置响应保护 父主题: CA服务
CA服务介绍 定义 价值描述 应用场景 功能介绍 技术原理 父主题: CA服务
操作步骤 选择“系统 > 系统设置 > 远程通知”。 在左侧导航区域中,单击“三方APP通知设置 > 服务器设置”。 在“服务器设置”页面中,参考表1设置NetEco系统与微信公众号服务器的参数,单击“应用”。
父主题: 告警管理
方法一: 在“CA管理”页面单击“新增”,选择“内部CA签名”,选择CA并为该CA创建子CA。 方法二: 在“CA管理”页面创建一个待定状态的CA,并下载该CA对应的CSR文件。 在“证书申请”页面,通过上传CSR文件方式向根CA申请证书,并下载该证书。
操作步骤 在主菜单中选择“系统 > 关于 > CA服务”。 在左侧导航树中选择“PKI管理 > CA管理”。 单击“新增”,配置CA所需的各项参数。 参数说明请参见表1 CA参数说明表。 表1 CA参数说明表 参数 说明 取值建议 基本信息 名称 CA的名称。
资产配置 管理设备分类 管理型号 资产属性 管理客户信息 管理分类映射 绑定资产 设置通用参数 同步资产 管理资产对接系统信息 父主题: 资产管理
配置隐私CA协议 配置隐私CA协议信息 配置EK信任证书 配置预共享密码 父主题: CA服务
绑定资产 资产录入资产库后,NetEco系统需要对基础设备类型与资产类型进行绑定,从而确定资产安装位置。 前提条件 已具备“资产绑定”的操作权限。 “组态配置”中的基础设施已同步至“资产台账”。具体操作请参见同步资产。 操作步骤 选择“运营管理 > 资产管理 > 资产配置”。
操作步骤 在主菜单中选择“系统 > 关于 > CA服务”。 在左侧导航树中选择“PKI管理 > CRL管理”。 在“CRL发布服务器”页签中单击“新增”,配置各项参数。 参数说明请参见表1。 表1 CRL发布服务器参数说明表 参数 说明 取值建议 名称 CRL发布服务器的名称。
多租户部署场景中,配置TLS的操作需要联系管理员用户进行操作。 操作步骤 在主菜单中选择“系统 > 关于 > CA服务”。 在左侧导航树中选择“全局配置 > TLS配置”。 单击“证书配置”,配置TLS证书所需的各项参数。 参数说明请参见表1和表2。
资产属性 NetEco系统已预置了资产的通用属性,若用户在新增设备时,预置的资产属性无法满足用户需要,用户可以自定义资产属性。 前提条件 已具备“资产属性”的操作权限。 操作步骤 选择“运营管理 > 资产管理 > 资产配置”。 在左侧导航栏中,选择“资产属性”。
HOUP对接配置 HOUP对接配置是指通过NetEco完成和HOUP系统的对接并获取升级版本信息。 前提条件 已具备“软件管理”的操作权限。 已从HOUP网页获取AK、SK。