Sie können dieses Zertifikat über den dafür vorgesehenen Bereich des KMS erstellen.
Klicken Sie im Tab Zugriffszertifikate auf Zugriffszertifikat erstellen.

Im ersten Teil des Formulars können Sie die Gültigkeitsdauer angeben, den Signaturalgorithmus auswählen und optional Ihre Certificate Signing Request (CSR) angeben, falls Sie über einen eigenen privaten Schlüssel verfügen.
Ohne Angabe eines privaten Schlüssels
Wenn Sie keine CSR angeben, generiert OVHcloud das Zertifikat sowie einen privaten Schlüssel.

Mit einer CSR
Wenn Sie über einen eigenen privaten Schlüssel verfügen, können Sie ihn mit einer CSR verwenden.

Im zweiten Teil des Formulars können Sie die OVHcloud Identitäten angeben, die dem Zertifikat zugeordnet sind und zur Berechnung der Zugriffsrechte über das OVHcloud IAM verwendet werden.
Sie können dem Zertifikat die Identität root hinzufügen, um nicht durch das OVHcloud IAM eingeschränkt zu werden.

Anschließend müssen Sie den privaten Schlüssel des Zertifikats herunterladen.
Danger
Der private Schlüssel ist zu einem späteren Zeitpunkt nicht mehr zugänglich. Wenn Sie ihn verlieren, müssen Sie ein neues Zertifikat generieren.
Warning
Das Feld privateKeyPEM muss so bearbeitet werden, dass alle Vorkommen von \n durch Zeilenumbrüche ersetzt werden.

Schließlich können Sie den öffentlichen Schlüssel des Zertifikats über das Dashboard herunterladen.

Sie können dieses Zertifikat generieren, indem Sie OVHcloud den privaten Schlüssel generieren lassen, oder indem Sie Ihre Certificate Signing Request (CSR) angeben, falls Sie über einen eigenen privaten Schlüssel verfügen.
Ohne Angabe eines privaten Schlüssels
Wenn Sie keine CSR angeben, generiert OVHcloud das Zugriffszertifikat zusammen mit einem privaten Schlüssel.
Sie können ein Zertifikat über den folgenden API-Aufruf generieren:
Die folgenden Informationen sind erforderlich:
- name: der Name des Zertifikats
- identityURNs: Liste der OVHcloud Identitäten im URN-Format, die dem IAM zur Berechnung der Zugriffsrechte bereitgestellt werden
- description: Beschreibung des Zertifikats (optional)
- certificateType: Signaturalgorithmus des Zertifikats (ECDSA oder RSA) – ECDSA standardmäßig (optional)
- validity: Gültigkeitsdauer des Zertifikats in Tagen – standardmäßig 365 Tage (optional)
Beispiel für die Zertifikatserstellung mit dem root-Account:
{
"description": "My root access credential",
"identityURNs": [
"urn:v1:eu:identity:account:xx1111-ovh"
],
"name": "root",
"validity": 30
}
Beispiel für die Zertifikatserstellung mit einem lokalen Benutzer:
{
"description": "My access credential",
"identityURNs": [
"urn:v1:eu:identity:user:xx1111-ovh/john.smith",
"urn:v1:eu:identity:group:xx1111-ovh/my_group"
],
"name": "John Smith",
"validity": 30
}
Die API gibt anschließend den Status der Zertifikatserstellung zurück:
{
"id": "f18b5e0d-75b8-40a3-9b0e-XXXXXX",
"name": "John Smith",
"description": "My access credential",
"identityURNs": [
"urn:v1:eu:identity:user:xx1111-ovh/john.smith",
"urn:v1:eu:identity:group:xx1111-ovh/my_group"
],
"certificateType": "ECDSA",
"status": "CREATING",
"fromCSR": false,
"privateKeyPEM": "-----BEGIN EC PRIVATE KEY-----\nMHcCAQEEIDOfWuMVQxl5quoURzThF4zTI9YYTmylSaPjneLBwP+2oAoGCCqGSM49\nAwEHoUQDQgAERd1eMw0YdAD+E9oSymGc4bCL1mfJl0EZwoM2ya/uKFFVFnGMnckg\nXXXXXXXXXXXXXXX==\n-----END EC PRIVATE KEY-----\n",
"createdAt": "2024-04-04T12:26:28.856619+02:00",
"expiredAt": "2025-04-04T12:26:28.856616+02:00"
}
Kopieren Sie den Wert des Feldes privateKeyPEM in eine Datei domain.key
Danger
Der private Schlüssel ist zu einem späteren Zeitpunkt nicht mehr zugänglich. Wenn Sie ihn verlieren, müssen Sie ein neues Zertifikat generieren.
Warning
Das Feld privateKeyPEM muss so bearbeitet werden, dass alle Vorkommen von \n durch Zeilenumbrüche ersetzt werden.
Kopieren Sie anschließend die ID des Zertifikats und rufen Sie dessen Details über die API ab:
Die API gibt das Zertifikat im PEM-Format zurück:
{
"id": "f18b5e0d-75b8-40a3-9b0e-XXXXXX",
"name": "John Smith",
"description": "My access credential",
"identityURNs": [
"urn:v1:eu:identity:user:xx1111-ovh/john.smith",
"urn:v1:eu:identity:group:xx1111-ovh/my_group"
],
"status": "READY",
"fromCSR": false,
"certificateType": "ECDSA",
"certificatePEM": "-----BEGIN CERTIFICATE-----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\nDlyP5HhrWyFB9BICIDl5wtUWgCmo6TjOqXXXXXXXXXXXXXX\n-----END CERTIFICATE-----",
"createdAt": "2024-04-04T12:26:28.856619+02:00",
"expiredAt": "2025-04-04T12:26:28.856616+02:00"
}
Kopieren Sie den Wert des Feldes certificatePEM in eine Datei client.cert.
Warning
Das Feld certificatePEM muss so bearbeitet werden, dass alle Vorkommen von \n durch Zeilenumbrüche ersetzt werden.
Mit einer CSR
Wenn Sie über einen eigenen privaten Schlüssel verfügen, können Sie ihn durch Angabe einer CSR verwenden.
Sie können ein Zertifikat über den folgenden API-Aufruf generieren:
Die folgenden Informationen sind erforderlich:
- name: der Name des Zertifikats
- identityURNs: Liste der OVHcloud Identitäten im URN-Format, die dem IAM zur Berechnung der Zugriffsrechte bereitgestellt werden
- description: Beschreibung des Zertifikats (optional)
- validity: Gültigkeitsdauer des Zertifikats in Tagen – standardmäßig 365 Tage (optional)
- csr: der Inhalt der CSR
Warning
Die CSR muss im JSON-Format vorliegen. Die CSR-Datei muss so bearbeitet werden, dass sie keine Zeilenumbrüche enthält; stattdessen muss \n an den Stellen eingefügt werden, an denen sich zuvor die Zeilenumbrüche befanden (siehe das folgende Beispiel). Sie können auch online verfügbare Drittanbieter-Tools verwenden, um den Inhalt in das korrekte JSON-Format zu bringen.
Beispiel für die Zertifikatserstellung:
{
"csr": "-----BEGIN CERTIFICATE REQUEST-----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\n97Ob1alpHPoZ7mWiEXXXXXXXXXXXXX\n-----END CERTIFICATE REQUEST-----",
"description": "My access credential",
"identityURNs": [
"urn:v1:eu:identity:user:xx1111-ovh/john.smith",
"urn:v1:eu:identity:group:xx1111-ovh/my_group"
],
"name": "John Smith",
"validity": 30
}
Die API gibt anschließend den Status der Zertifikatserstellung zurück:
{
"id": "f18b5e0d-75b8-40a3-9b0e-XXXXXX",
"name": "John Smith",
"description": "My access credential",
"identityURNs": [
"urn:v1:eu:identity:user:xx1111-ovh/john.smith",
"urn:v1:eu:identity:group:xx1111-ovh/my_group"
],
"status": "CREATING",
"fromCSR": true,
"certificateType": "ECDSA",
"createdAt": "2024-04-04T12:26:28.856619+02:00",
"expiredAt": "2025-04-04T12:26:28.856616+02:00"
}
Kopieren Sie die ID des Zertifikats und rufen Sie dessen Details über den folgenden API-Aufruf ab:
Die API gibt das Zertifikat im PEM-Format zurück:
{
"id": "f18b5e0d-75b8-40a3-9b0e-XXXXXX",
"name": "John Smith",
"description": "My access credential",
"identityURNs": [
"urn:v1:eu:identity:user:xx1111-ovh/john.smith",
"urn:v1:eu:identity:group:xx1111-ovh/my_group"
],
"status": "READY",
"fromCSR": true,
"certificateType": "ECDSA",
"certificatePEM": "-----BEGIN CERTIFICATE-----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\nDlyP5HhrWyFB9BICIDl5wtUWgCmo6TjOqXXXXXXXXXXXXXX\n-----END CERTIFICATE-----",
"createdAt": "2024-04-04T12:26:28.856619+02:00",
"expiredAt": "2025-04-04T12:26:28.856616+02:00"
}
Kopieren Sie den Wert des Feldes certificatePEM in eine Datei client.cert.