启用该功能后,系统将在证书即将过期时自动发起证书请求的申请,完成证书的更新。
注意事项
某个场景发起证书申请请求的前提,需要总功能开关和单个场景的功能开关同时开启。
操作步骤
- 选择“设置 > 证书 > 证书自动签发”。
- 开启“证书自动签发”开关,配置参数信息。
关闭“证书自动签发”开关后,系统将不再发起证书自动更新申请。
- 单击“修改”,修改配置信息。
- 设置“自动更新提前时间”。当证书即将过期的天数达到该值时,系统自动触发证书更新。
- 配置颁发证书的CA服务器,相关参数如表1所示。
表1 CA服务器参数
参数名称 |
参数说明 |
IP地址 |
CA服务器的IP地址。支持IPv4和IPv6。 |
端口 |
CA服务器的端口。 |
路径 |
CA服务器的路径信息。 |
- 导入CA服务器证书。选择证书文件、CA证书文件和私钥文件。
如果已导入CA服务器证书,可以通过勾选“导入新证书”重新导入。
- 如果已导入CA服务器证书,选择是否修改证书的私钥加密密码。如果需要修改,勾选“修改私钥加密密码”,输入“新私钥加密密码”和“确认密码”。
- 单击“保存”。