证书自动签发

启用该功能后,系统将在证书即将过期时自动发起证书请求的申请,完成证书的更新。

注意事项

某个场景发起证书申请请求的前提,需要总功能开关和单个场景的功能开关同时开启。

操作步骤

  1. 选择“设置 > 证书 > 证书自动签发”。
  2. 开启“证书自动签发”开关,配置参数信息。

    关闭“证书自动签发”开关后,系统将不再发起证书自动更新申请。

  3. 单击“修改”,修改配置信息。

    非首次开启“证书自动签发”开关时,需执行该操作。

  4. 设置“自动更新提前时间”。当证书即将过期的天数达到该值时,系统自动触发证书更新。
  5. 配置颁发证书的CA服务器,相关参数如表1所示。

    表1 CA服务器参数

    参数名称

    参数说明

    IP地址

    CA服务器的IP地址。支持IPv4和IPv6。

    端口

    CA服务器的端口。

    路径

    CA服务器的路径信息。

  6. 导入CA服务器证书。选择证书文件、CA证书文件和私钥文件。

    如果已导入CA服务器证书,可以通过勾选“导入新证书”重新导入。

  7. 如果已导入CA服务器证书,选择是否修改证书的私钥加密密码。如果需要修改,勾选“修改私钥加密密码”,输入“新私钥加密密码”和“确认密码”。
  8. 单击“保存”。