更新时间:2024-04-19 GMT+08:00

私有证书申请概述

私有证书管理(Private Certificate Authority,PCA)是一个私有CA和私有证书管理平台。它让用户可以通过简单的可视化操作,建立用户自己完整的CA层次体系并使用它签发证书,实现了在组织内部签发和管理自签名私有证书。主要用于对组织内部的应用身份认证和数据加解密。

私有CA颁发的证书仅在您的组织内受信任,在Internet上不受信任。如需使用在Internet上受信任的证书,请购买SSL证书,具体操作请参见购买SSL证书

私有证书申请流程如图 私有证书申请流程所示,流程相关说明如表 私有证书申请流程说明所示。

图1 私有证书申请流程
表1 私有证书申请流程说明

步骤

申请操作

说明

1

创建私有CA

根据需要创建私有CA。

首次创建私有CA时,须先创建根CA。后续可以在已有根CA下创建多个子CA

2

激活私有CA

私有根CA创建后,即可用于签发私有证书。

私有子CA创建后需要激活,激活后才能使私有CA正式生效,并且用于签发私有证书。

3

申请私有证书

通过已激活的私有CA,申请私有证书。

4

下载私有证书

申请完成后,即可下载私有证书并在服务器上安装使用。