更新时间:2024-04-19 GMT+08:00

管理证书

云搜索服务提供默认CA证书,客户端连接Https安全服务端时,用来信任服务端。也可根据自身业务上传自定义证书文件。

查看默认证书

  1. 登录云搜索服务管理控制台。
  2. “集群管理>Logstash”页面,选择Logstash类型集群,单击集群名称,进入集群基本信息页面。
  3. 选择“证书管理”,在“默认证书”页签下查看云搜索服务(CSS)elasticsearch集群的默认CA证书,包括“证书名称”“证书路径”“证书状态”“描述”

上传自定义证书

  1. 准备好自定义证书,上传至OBS桶,具体操作请见上传文件

    如果未创建OBS桶,请前往OBS控制台创建,具体操作请见创建桶

    证书名称在4位到32位之间,必须以字母开头,以(.cer|.crt|.rsa|.jks|.pem|.p10|.pfx|.p12|.csr|.der|.keystore)结尾,可以包含字母、数字、中划线、下划线或者小数点,不能包含其他的特殊字符。

    证书上传数量不超过50个。

    证书文件大小不能超过1M。

  2. 登录云搜索服务管理控制台。
  3. “集群管理>Logstash”页面,选择Logstash类型集群,单击集群名称,进入集群基本信息页面。
  4. 选择“证书管理”,单击“自定义证书”,切换至自定义证书页签。
  5. 单击左上角“上传证书”,在上传证书对话框中选择“OBS桶”“证书对象”
    • “OBS桶”:选择OBS桶,用于存储证书。

      如果未创建OBS桶,请单击右侧“创建桶”,前往OBS控制台创建,具体操作请见创建桶

    • “证书对象”:单击“选择”,在“选择证书对象”对话框中勾选提前上传至OBS桶的自定义证书,单击“确定”
  6. 单击“确定”,完成自定义证书上传。

删除自定义证书

  1. 登录云搜索服务管理控制台。
  2. “集群管理>Logstash”页面,选择Logstash类型集群,单击集群名称,进入集群基本信息页面。
  3. 选择“证书管理”,单击“自定义证书”,切换至自定义证书页签。
  4. 选择目标证书,单击操作列的“删除”,在确认框中单击“确定”,删除证书,