SSL证书管理 SCM 

 

SSL证书管理(SSL Certificate Manager)是华为联合全球知名数字证书服务机构,为您提供一站式证书的全生命周期管理,实现网站的可信身份认证与安全数据传输

 
 

    路由器做 ca服务器 设置信任点 更多内容
  • 私有CA轮换

    无需任何操作,即可同时信任新、旧CA。 当替换的是根CA时,CA替换开始前,需要将新的根CA预置到业务节的受信任根证书列表中,才可保证新签发的证书被信任。 当新证书的替换工作完成后,将旧证书全部吊销和删除,包括旧CA。 规划合理的定期私有CA轮换方案,可保障证书得到不断的

    来自:帮助中心

    查看更多 →

  • 配置CA服务器对接参数

    ”或空格开头。 身份证书私钥 身份证书对应的私钥,用于证书申请时对证书请求消息签名保护。 私钥密码 身份证书对应的私钥密码。 N/A 受信任证书(链) 验证CA身份的证书链,通过校验CA响应消息的签名,表明是可信CA发送的消息。 上传的证书文件必须是.pem格式。 上传的证书必须是一个

    来自:帮助中心

    查看更多 →

  • PCA相关概念

    PCA证书有效期 在证书链中,根CA是整条链的信任,一旦根CA过期,其与其子CA签发的所有证书将不再被信任,因此根CA的有效期是其下层所有证书的有效期上限。即使签发下层证书时,可以将有效期填写超过根CA的有效期(不做强制要求下),但在校验证书链时,只要链中根CA过期,校验就会失败。 在

    来自:帮助中心

    查看更多 →

  • 自定义配置CA

    caname.crl。 说明: 通过CRL分发获取到的CRL可以用来校验由CA签发的证书的有效性,CA服务不会自动将CRL发布到CRL分发,需要用户自行维护该分发中CRL文件的有效性。 每个CA最多可配置4个CRL分发。 缺省值:无 建议值:无 完成配置后,单击“下一步”。

    来自:帮助中心

    查看更多 →

  • 定义

    List):证书吊销列表,也可以理解为证书黑名单,是由CA颁发中心定期发布的文件,包含所有未到期的已被废除的证书。 根CA:根CA是证书颁发机构(CA)层次结构中最顶层的证书颁发机构(CA),是整个CA信任链的起,其对应的CA证书是自签名的,不需要其他CA去证明。 子CA:由根CA或其他子CA签名的证书颁发机构。

    来自:帮助中心

    查看更多 →

  • 配置TLS

    关于 > CA服务”。 在左侧导航树中选择“全局配置 > TLS配置”。 单击“证书配置”,配置TLS证书所需的各项参数。 参数说明请参见表1和表2。 信任证书链 表1 信任证书链参数说明表 参数 说明 取值建议 证书链配置方式 内部CA 使用CA信任证书,需要选择关联CA。 缺省值:勾选

    来自:帮助中心

    查看更多 →

  • 企业内网身份认证体系建立

    > 私有CA”进入私有CA管理界面。 在待激活的私有从属CA所在行的“操作”列,单击“激活”,系统从右面弹出激活CA详细页面,如图1所示,填写激活CA相关信息。 路径长度根据设计的CA层次结构进行设置,不同CA结构的路径长度设置请参见私有CA层次结构设计 图1 内部私有CA 确认填写的信息无误后,单击“确定”。

    来自:帮助中心

    查看更多 →

  • 启用CA

    /v1/private-certificate-authorities/{ca_id}/enable 表1 路径参数 参数 是否必选 参数类型 描述 ca_id 是 String 所要启用的CA证书ID。 最小长度:36 最大长度:36 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述

    来自:帮助中心

    查看更多 →

  • 激活CA

    hsm_cluster_info 否 HsmClusterInfo object 加密机集群信息: 白名单内用户才可以选择此方式对ca进行加密 说明: 详情请参见HsmClusterInfo字段数据结构说明。 type 否 String 创建的CA类型。(如果激活包周期CA,为必填值)

    来自:帮助中心

    查看更多 →

  • 恢复CA

    恢复CA 功能介绍 恢复CA,将处于“计划删除”状态的CA证书,重新恢复为“已禁用”状态。 注:只有处于“计划删除”状态的CA证书,才可进行恢复操作。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

    来自:帮助中心

    查看更多 →

  • 禁用CA

    禁用CA 禁用私有CA,禁用状态下不可用于签发证书,但可吊销证书和签发吊销列表。 相关参数详情请参见禁用CA参数说明。 import com.huaweicloud.sdk.ccm.v1.CcmClient; import com.huaweicloud.sdk.ccm.v1.model

    来自:帮助中心

    查看更多 →

  • 创建CA

    值; 创建从属CA,不需要直接激活该证书,本参数值将被忽略,激活证书时需要再次传入。 最小长度:36 最大长度:36 path_length 否 Integer CA证书路径长度,分以下三种情况: 创建根CA,为便于后期对证书层级的扩展,根CA默认不对路径长度限制,故将忽略该参数。证书层级规划可由从属CA做限制;

    来自:帮助中心

    查看更多 →

  • 删除CA

    删除CA 功能介绍 计划删除CA。计划多少天后删除CA证书,可设置7天~30天内删除。 只有当证书状态为”待激活“或”已禁用“状态时,才可删除。”待激活“状态下,将会立即删除证书,不支持延迟删除。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Ex

    来自:帮助中心

    查看更多 →

  • 禁用CA

    /v1/private-certificate-authorities/{ca_id}/disable 表1 路径参数 参数 是否必选 参数类型 描述 ca_id 是 String 所要禁用CA证书ID。 最小长度:36 最大长度:36 请求参数 表2 请求Header参数 参数 是否必选 参数类型

    来自:帮助中心

    查看更多 →

  • 删除CA

    删除CA 只有“待激活”、“已吊销”、“已禁用”和“已过期”状态的私有CA可进行删除操作。 “待激活”与“已吊销”状态的私有CA将会被直接删除,“已禁用”和“已过期”状态的私有CA只能设置计划删除(延迟删除)。 相关参数详情请参见删除CA参数说明。 import com.huaweicloud

    来自:帮助中心

    查看更多 →

  • 启用CA

    启用CA 启用私有CA,将“已禁用”状态的CA启用,CA状态置为“已激活”状态。 相关参数详情请参见启用CA参数说明。 import com.huaweicloud.sdk.ccm.v1.CcmClient; import com.huaweicloud.sdk.ccm.v1.model

    来自:帮助中心

    查看更多 →

  • CA服务

    CA服务 CA服务介绍 CA服务配置流程 配置证书模板 自定义配置CA 申请证书 配置CRL发布 服务器 配置白名单 配置CMP协议 配置隐私CA协议 全局配置 父主题: 关于

    来自:帮助中心

    查看更多 →

  • 购买CA

    云服务类型,固定为'hws.service.type.ccm' 最小长度:1 最大长度:64 charging_mode 是 Integer 计费模式 0包周期 period_type 是 Integer 订购周期 2月 3年 period_num 是 Integer 订购周期数 is_auto_renew

    来自:帮助中心

    查看更多 →

  • 吊销CA

    /v1/private-certificate-authorities/{ca_id}/revoke 表1 路径参数 参数 是否必选 参数类型 描述 ca_id 是 String 所要吊销的子CA ID。 最小长度:36 最大长度:36 请求参数 表2 请求Header参数 参数 是否必选

    来自:帮助中心

    查看更多 →

  • 创建CA

    创建CA 创建私有CA相关参数详情请参见创建CA参数说明。 import com.huaweicloud.sdk.ccm.v1.CcmClient; import com.huaweicloud.sdk.ccm.v1.model.CreateCertificateAuthorityRequest;

    来自:帮助中心

    查看更多 →

  • 【2023年2月8日】DigiCert根证书升级公告

    【2023年2月8日】DigiCert根证书升级公告 尊敬的华为云客户,您好: 受全球知名信任库Mozilla的根证书最新信任策略(全球所有CA的可信根证书生成后最少15年更换一次,超过时间的可信根会逐渐被Mozilla停止信任)影响,DigiCert部分老根证书将于2023年3月8日起逐步变更处理,

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了