Web证书配置
IP/域名配置
- 登录堡垒机系统。
- 单击
,将控制台切换到“管理控制台”模式。 - 在左侧导航树,选择“系统 > 网络管理 > Web证书配置”。
- 在IP/域名配置区域,填入一条或多条IP或域名,单击“保存”。 图1 IP/域名配置
自定义WEB证书
- 登录堡垒机系统。
- 单击
,将控制台切换到“管理控制台”模式。 - 在左侧导航树,选择“系统 > 网络管理 > WEB证书配置”。
- 在自定义Web证书区域,根据配置参数说明表上传国密或RSA证书,单击“保存”。 图2 自定义WEB证书
表1 配置参数说明 类别
参数名称
参数说明
国密证书
加密证书
上传国密证书,必须具有Key Encipherment或Key Agreement,仅支持PEM、DER格式的证书。
加密私钥
上传加密私钥,仅支持KEY格式的SM2算法密钥。
加密口令
输入加密口令,没有可置空。
签名证书
上传签名证书,必须具有Digital Signature用途,仅支持PEM、DER格式的证书。
签名私钥
上传签名私钥,仅支持KEY格式的SM2算法密钥。
签名口令
输入签名口令,没有可置空。
证书链
上传包含多个PEM证书的文件(PEM之间空行隔开),证书链和上传的证书必须相关。
RSA证书
证书
上传RSA证书,仅支持PEM、DER格式的证书。
私钥
上传私钥,仅支持KEY格式的RSA算法密钥。
加密口令
输入加密口令,没有可置空。
证书链
上传包含多个PEM证书的文件(PEM之间空行隔开),证书链和上传的证书必须相关。