證書管理概述
更新時間 2025-09-04 09:36:28
最近更新時間: 2025-09-04 09:36:28
分享文章
本文為您介紹證書管理功能模塊詳情。
證書管理組件為您提供高可用、高安全的密鑰和證書托管能力,您可以通過KMS提供的云原生接口實現簽名驗簽運算。
證書生命周期管理
證書管理模塊提供高可用、高安全的密鑰和證書托管能力,您可以通過控制臺或API集中管理證書。
| 功能 | 說明 |
|---|---|
| 證書托管 | 支持管理密鑰和證書,可以生成證書請求、導入證書和證書鏈、啟用/禁用證書、吊銷或刪除證書等。 |
| 密鑰安全存儲 | 證書管家使用托管密碼機保障證書密鑰的產生、存儲安全。 |
| API便于集成 | 支持多個API接口,幫助在開發環境高效集成證書服務,快速進行產品部署,為您提供快速開發上線證書相關功能的能力。 |
支持的證書類型
| 證書類型 | 說明 |
|---|---|
| 數字證書(含私鑰) | 支持通過證書管理服務生成證書請求,導入或導出數字證書及其證書鏈,證書私鑰由KMS硬件安全模塊保護。 |
| Ukey證書(不含私鑰) | 支持將Ukey中的證書(不含私鑰)導出并存入KMS,由KMS統一托管,并支持調用KMS提供的接口實現身份認證中的驗簽運算。 |
證書運算API
KMS提供云原生的證書運算類API,幫助在開發環境高效集成證書服務,快速實現證書調用。
| 功能 | 說明 | 參考文檔 |
|---|---|---|
| 加密解密 | 證書公鑰運算:使用指定證書加密數據。 證書私鑰運算:使用指定證書解密數據。 | |
| 簽名驗簽 | 證書私鑰運算:使用指定證書生成數字簽名。 證書公鑰運算:使用指定證書驗證數字簽名。 |
功能優勢
密鑰安全存儲
證書管家使用托管密碼機保障證書密鑰的產生、存儲安全。
生命周期管理
支持管理密鑰和證書,可以生成證書請求、導入證書和證書鏈、檢查證書鏈簽名有效性,并檢查證書有效性。
API便于集成
支持多個API接口,幫助您在開發環境高效集成證書服務,快速進行產品部署,為您提供快速開發上線證書相關功能的能力。