CA證書管理
更新時間 2025-09-16 14:04:19
最近更新時間: 2025-09-16 14:04:19
分享文章
本章節為您介紹CA證書相關的內容。
CA證書是一種數字證書,由認證機構(Certificate Authority,簡稱CA)頒發,用于證明某一主體(如組織機構)的身份合法性,有時也被稱為網絡的身份證 。
新增自簽CA證書
1.使用管理員賬號登錄數字證書認證系統。
2.在左側導航欄選擇“機構管理 > CA證書管理”,進入“CA證書管理”頁面。
3.單擊“新增按鈕”,進入“新增CA證書”頁面。
4.選擇“自簽CA”,并且填寫相關內容。
| 參數 | 參數說明 |
|---|---|
| 別名 | 證書的名稱 |
| 密鑰算法 | 選擇證書的密鑰算法類型,支持選擇以下兩種類型: - RSA - SM2 |
| 密鑰長度 | 選擇證書的密鑰長度,根據選擇的密鑰算法會有不同的密鑰長度: - RSA支持:1024、2048、3072、4096 - SM2支持:256 |
| 簽名算法 | 選擇根證書支持的簽名算法,根據選擇的密鑰算法會有不同的簽名算法: - RSA支持:SHA256WithRSA、SHA384WithRSA、SHA512WithRSA、SHA256WithRSA/PSS、SHA384WithRSA/PSS、SHA512WithRSA/PSS - SM2支持:SM3WithSM2 |
| 有效期 | 選擇開始時間和結束時間 |
| 證書模版 | 選擇證書模版 |
| 是否使用自定義主題 | 選擇是否使用通用證書主題: - 是:填寫對應項,系統自動拼接主題內容 - 否:填寫指定格式的主題內容,例如如C=CN,CN=TEST |
| 名稱 | 自定義主題選擇“是”才需要填寫,更新的CA根證書名稱,存儲在證書中使用者的CN。 |
| 國家 | 自定義主題選擇“是”才需要填寫,從下拉列表中共選擇一個國家 |
| 省份、城市、單位、部門 | 自定義主題選擇“是”才需要填寫,一般填寫使用者信息,存儲在證書的DN項中 非必填項 |
5.填寫完成后單擊“提交”,即完成自簽CA的導入。
導入CA證書
1.使用管理員賬號登錄數字證書認證系統。
2.在左側導航欄選擇“機構管理 > CA證書管理”,進入“CA證書管理”頁面。
3.單擊“新增按鈕”,進入“新增CA證書”頁面。
4.選擇“導入證書”,并且填寫相關內容。
| 參數 | 參數說明 |
|---|---|
| 導入私鑰 | 根據您自身需要導入的證書有無私鑰自行選擇,若您不選擇導入私鑰,則需要先生成證書CSR。 |
| CA私鑰 | 若您選擇導入私鑰,則需要上傳私鑰。(只能上傳pem編碼的PKCS8私鑰,且不超過10kb) |
| CA證書 | 上傳CA證書。(只能上傳pem編碼的證書或證書鏈,且不超過10kb) |
| 別名 | 別名和證書請求文件中的別名保持一致。 |
5.單擊“提交”,完成證書導入。
后續操作
更新證書:選擇需要更新的證書,單擊“操作”列的“更新”按鈕,即可開始更新證書相關信息。
下載證書:選擇需要下載的證書,單擊“操作”列的“下載”按鈕,即可下載證書信息。
查看證書詳情:選擇需要查看詳情的證書,單擊“操作”列的“查看”按鈕,即可查看證書詳情。
啟用/禁用證書:選擇需要啟用/禁用的證書,單擊“操作”列的“啟用/禁用”按鈕,即可啟用/禁用證書。