網關服務證書管理
更新時間 2024-09-11 13:46:17
最近更新時間: 2024-09-11 13:46:17
分享文章
本章節為您介紹網關服務證書的管理相關操作。
網關服務證書是SSL網關服務使用網關服務證書來進行安全認證工作,使用SSL網關服務的前提是必須安裝相關網關服務證書,提供新增,查看詳情,啟用,停用,可信證書鏈管理,CSR請求,證書應答,導入證書等功能。
新增證書
說明一個綜合安全網關實例僅支持創建一個網關服務證書,若您的服務已創建證書則無法再新增。
1.登錄綜合安全網關實例。
2.在左側導航欄選擇“SSL網關服務 > 網關服務證書”,單擊頁面左上角的“生成證書請求”按鈕。
3.在彈出的“新增網關服務證書”對話框中,選擇需要新增的證書規格。
| 參數 | 參數說明 |
|---|---|
| 密鑰識別名 | 根據您證書填寫的證書識別名自動填寫,無法修改。 |
| 密鑰算法 | 根據您證書填寫的證書算法自動填寫,無法修改。 |
| 證書請求類型 | 自動填寫證書請求類型,無法修改。 |
| 密鑰長度 | 根據您的需求選擇密鑰的長度。 |
| 請求簽名算法 | 在下拉框中選擇請求簽名算法。 |
| 公鑰指數 | 根據業務需求選擇公鑰指數。 |
| 主題格式 | 選擇主題格式,支持“標準主題”和“自定義主題”。 |
| 通用名 | 僅選擇“標準主題”時需填寫,填寫CSR的通用名。 |
| 自定義主題 | 僅選擇“自定義主題”是需填寫,根據業務自身需求填寫主題內容。 |
4.選擇完成后,單擊“確定”完成證書新增。
后續操作
啟用/停用證書:選擇需要啟用/停用的證書,單擊“操作”列的“啟用/停用”按鈕,即可完成啟用/停用。
添加可信證書鏈
1.選擇需要添加可信證書鏈的證書,單擊“操作”列的“可信證書鏈”,進入“可信證書鏈”頁面。
2.單擊頁面左上角的“添加可信證書”按鈕,彈出“添加可信證書”對話框。
3.上傳正確的證書文件后,單擊“確定”完成添加。
說明只支持上傳.cer/.p7b/.der格式的文件,每次操作僅支持上傳單個文件。