云证书管理服务 CCM
云证书管理服务 CCM
- 最新动态
- 功能总览
-
服务公告
- 【2025年01月23日】关于春节期间暂停OV、EV类型SSL证书审核与签发的通知
- 【2024年12月24日】关于CA厂商在圣诞和元旦节期间暂停证书签发的公告
- 【2024年10月28日】关于DigiCert品牌根证书的切换公告
- 【2024年7月29日】关于DigiCert和GeoTrust SSL证书售价调整通知
- 【2023年10月8日】关于测试证书有效期调整通知
- 【2023年4月17日】关于GeoTrust DV证书名称变更的通知
- 【2023年2月8日】DigiCert根证书升级公告
- 【2022年12月16日】DigiCert和GeoTrust品牌在圣诞节调休期间暂停OV、EV证书审核的通知
- 【2022年09月13日】关于在APP中预埋SSL证书链的提醒
- 【2022年07月25日】停用SSL证书OU字段通知
- 【2022年03月23日】SSL证书管理入口变更通知
- 【2021年11月01日】域名所有权验证策略(文件验证方式)变更通知
- 【2020年8月20日】SSL证书最长有效期变更及影响通知
- 【2020年8月14日】Digicert系统突发异常导致EE订单签发延迟的通知
- 【2020年7月27日】CA认证机构即将停止签发为期2年的SSL证书通知
- 【2020年7月27日】关于DV证书被厂商吊销说明
- 【2020年7月19日】DigiCert系统维护通知
- 【2020年5月31日】GlobalSign系统维护通知
- 【2020年5月3日】DigiCert系统定期维护通知
- 【2020年4月26日】Symantec证书品牌标识变更通知
- 快速入门
- 产品介绍
- 计费说明
- SSL证书管理(SCM)用户指南
- 私有证书管理(PCA)用户指南
- 最佳实践
- API参考
- SDK参考
- 常见问题
- 更多文档
- 视频帮助
- 通用参考
链接复制成功!
创建私有CA
云证书管理服务可以帮助您通过简单的可视化操作,以低投入的方式创建企业内部CA并使用它签发证书。
本章节帮助您通过云证书管理控制台创建私有CA(支持创建根CA和从属CA)。
背景信息
- 私有CA分为根CA和从属CA(即中间CA或子CA),从属CA隶属于根CA,根CA下可以包含多个从属CA。
- 首次创建私有CA时,须先创建根CA。
- 每个用户可以创建100个CA,已计划删除的私有CA也将计入CA限制值内,直到计划删除CA执行删除为止。
前提条件
创建私有CA的账号拥有“PCA FullAccess”权限。
操作步骤
- 登录管理控制台。
- 单击页面左上方的
,选择“安全 > 云证书管理服务”,进入云证书管理服务界面。
- 在私有CA列表右上角,单击“创建CA”,进入创建CA界面。
- 配置私有CA信息。
您需要配置“基本信息”、“证书唯一标识名称(DN)”和“证书吊销配置”信息。
- 配置基本信息,如#ccm_01_0016/zh-cn_topic_0000001124217631_fig19641142713913所示,参数说明如表1所示。
表1 基本信息参数说明 参数名称
参数说明
取值样例
CA类型
选择待创建的私有证书颁发机构的类型。
CA类型:
- 根CA:如果要建立新的CA层次结构,则选择此项。
说明:
首次创建私有CA,则须创建根CA。
- 从属CA:用于在现有的CA层次结构中增加新的层次。
根CA
密钥算法
选择密钥算法和密钥的位大小。
- RSA2048
- RSA4096
- EC256
- EC384
RSA2048
签名哈希算法
“CA类型”选择“根CA”时,显示该参数。
可选择签名哈希算法:
- SHA256
- SHA384
- SHA512
SHA256
有效期
“CA类型”选择“根CA”时,显示该参数。
选择私有证书颁发机构有效期,可选择最长有效期为30年。
3年
- 根CA:如果要建立新的CA层次结构,则选择此项。
- 配置证书唯一标识名称(Distinguished Name,DN)信息,如图1所示,参数说明如表2所示。
- (可选)配置证书吊销信息。
如果需要为私有CA吊销的证书发布证书吊销列表(Certificate Revocation List,CRL),则可配置证书吊销信息。
如果无需配置,请直接跳过该步骤。
- 配置基本信息,如#ccm_01_0016/zh-cn_topic_0000001124217631_fig19641142713913所示,参数说明如表1所示。
- 单击“下一步”,进入确认信息页面。
- 确认信息以及价格无误后,单击“确认并创建”,完成创建私有CA操作。
如果创建的是根CA,则创建后便已激活;如果创建的为从属CA,则需要进行激活操作。
私有从属CA创建后,如需立即安装CA证书并激活CA,则单击“立即激活”;如需后续再激活,单击“稍后再激活”。
父主题: 管理私有CA