更新时间:2025-09-04 GMT+08:00
更新系统Web证书
堡垒机Web证书是验证系统网站身份和安全的SSL(Secure Sockets Layer)证书,遵守SSL协议的服务器数字证书,并由受信任的根证书颁发机构颁发。
堡垒机系统默认配置安全的自签发证书,但受限于自签发证书的认证保护范围和认证保护时间,用户可替换证书。
本小节主要介绍在证书过期或安全扫描不通过时,用户如何更新证书,确保CBH系统安全。
前提条件
- 已获取证书,并下载签发证书。
- 上传证书绑定的域名已解析到绑定堡垒机实例的弹性公网IP,具体的操作请参见配置公网域名解析。
- 用户已获取“系统”模块管理权限。
约束限制
- 目前堡垒机系统只适配Tomcat的Java Keystore格式证书文件,即后缀为jks的证书文件。
- 目前堡垒机系统支持的证书加密算法类型如下:RSA、ECDSA。
- 上传的证书文件大小不超过20KB,且证书文件包含证书密码。无证书密码将不能验证上传证书,SSL证书文件无法上传到系统。
父主题: 登录安全配置