jks
ssl證書沒(méi)有私鑰
ssl證書沒(méi)有私鑰。前提條件已獲取管理控制臺(tái)的登錄帳號(hào)和密碼。已安裝客戶端,具體請(qǐng)參見在PC客戶端使用SSL證書。在客戶端安裝目錄下,執(zhí)行以下命令,生成server.keystore.jks證書。server.jks證書路徑需要由數(shù)字組成,包含數(shù)字、大小寫字母、特殊字符或者其中3種類型,并且密碼不能為空。如果需要通過(guò)CA自己生成子證書,請(qǐng)按照下面的操作步驟生成server.keystore.jks證書文件。執(zhí)行以下命令,在“客戶端配置”區(qū)域,雙擊“編輯”,彈出“ssl.keystore.jks”文件。在編輯模式,根據(jù)場(chǎng)景選擇所需的連接方式,填寫認(rèn)證信息。Client.jks證書路徑需要由數(shù)字組成,包含字母、數(shù)字、中劃線或者下劃線,長(zhǎng)度不超過(guò)64個(gè)字符。如果選擇“共享盤”,請(qǐng)參考前提條件中的節(jié)點(diǎn)使用方法。如果當(dāng)前沒(méi)有管理員權(quán)限,可在 云服務(wù)器 上創(chuàng)建“/root”、“omm”和“/var/paas/sys/log”目錄,然后再在此處設(shè)置其他用戶的密碼。Client.sh${HOME}/omm/log表示集群安裝目錄。此處日志文件路徑固定為“/var/log/npu/conf/host/slog”,可以用于日志文件日志進(jìn)行備份。
ssl導(dǎo)出證書
ssl導(dǎo)出證書文件。文件用于解析客戶端證書到服務(wù)器端格式的client.ssl。導(dǎo)出文件內(nèi)容格式:-outV:指定證書文件大小,單位MB。-UTC-p:指定證書文件名稱。-ds:指定證書的類型。-m:指定證書說(shuō)明:指定證書沒(méi)有權(quán)限,當(dāng)同時(shí)指定“文件路徑”和“文件名”參數(shù)時(shí),該參數(shù)生效。使用 云證書管理服務(wù) 的域名。-根證書(可選) 云證書管理 服務(wù)的自定義域名證書。-直連設(shè)備證書的托管組件。-自簽名根證書:指CA根證書文件,即證書文件。-根證書文件目錄:證書文件只能由中文、字母、數(shù)字、下劃線、“.”、“.”組成,且長(zhǎng)度小于等于200個(gè)字符。當(dāng)“證書等級(jí)”選擇“根CA”時(shí),可以選擇已經(jīng)申請(qǐng)的證書。-配置自簽名證書用于驗(yàn)證服務(wù)器證書的合法性。創(chuàng)建根CA時(shí),“證書文件”應(yīng)選擇步驟1中創(chuàng)建的根證書模板,并填寫模板中配置的使用者的相關(guān)信息。上傳證書文件方式具體操作請(qǐng)參考配置證書。說(shuō)明:使用創(chuàng)建自簽名證書方式創(chuàng)建根CA時(shí),“證書模板”應(yīng)選擇步驟1中創(chuàng)建的根CA級(jí)別的證書模板。其他參數(shù)根據(jù)實(shí)際情況填寫。上傳證書文件方式需要上傳用戶自己準(zhǔn)備的證書。說(shuō)明:使用上傳證書文件方式創(chuàng)建根CA時(shí),應(yīng)上傳準(zhǔn)備的.p12,pfx或.jks格式的證書文件,并輸入和證書文件匹配的密碼。4查看根CA詳情N/A在“CA管理”頁(yè)面單擊根CA名稱,可查看該CA的詳細(xì)信息。說(shuō)明:如果CA的使用者和頒發(fā)者信息相同,說(shuō)明該CA是自簽名根CA。