Ihr OKMS-Zugriffszertifikat verwalten

Als Markdown ansehen

Verwalten Sie Ihr Zugriffszertifikat für Ihre Data-Security-Produkte

Ziel

Ziel dieser Anleitung ist es, Ihnen die Schritte zu zeigen, die zur Konfiguration und Verwaltung des OKMS-Zugriffszertifikats für Ihre Data-Security-Produkte erforderlich sind.

Voraussetzungen


Zugriff auf das OVHcloud Kundencenter

  • Direkter Link:
  • Navigationspfad: Identität, Sicherheit und Operationen > Key Management Service > Wählen Sie Ihre OKMS-Domain aus

In der praktischen Anwendung

Beschreibung des OKMS-Zugriffszertifikats

Um mit Ihrer OKMS-Domain zu kommunizieren, benötigen Sie ein Zugriffszertifikat. Dies ist eine der drei OKMS-Authentifizierungsmethoden; Zertifikate sind für KMIP erforderlich und werden empfohlen, wenn eine mTLS-Client-Authentifizierung benötigt wird. Für die Nutzung der REST-API ist ein Personal Access Token oder ein Service-Account in der Regel einfacher einzurichten.

Ein Zugriffszertifikat ist nur für die Domain gültig, für die es generiert wurde.

Warning

Nur die Zertifikatserstellung mit einer CSR ist von der PCI-DSS-Zertifizierung abgedeckt.

Ein Zugriffszertifikat über den KMS erstellen

OVHcloud Kundencenter
OVHcloud API

Sie können dieses Zertifikat über den dafür vorgesehenen Bereich des KMS erstellen.

Klicken Sie im Tab Zugriffszertifikate auf Zugriffszertifikat erstellen.

Zertifikat erstellen

Im ersten Teil des Formulars können Sie die Gültigkeitsdauer angeben, den Signaturalgorithmus auswählen und optional Ihre Certificate Signing Request (CSR) angeben, falls Sie über einen eigenen privaten Schlüssel verfügen.

Ohne Angabe eines privaten Schlüssels

Wenn Sie keine CSR angeben, generiert OVHcloud das Zertifikat sowie einen privaten Schlüssel.

Zertifikat erstellen

Mit einer CSR

Wenn Sie über einen eigenen privaten Schlüssel verfügen, können Sie ihn mit einer CSR verwenden.

Zertifikat erstellen

Im zweiten Teil des Formulars können Sie die OVHcloud Identitäten angeben, die dem Zertifikat zugeordnet sind und zur Berechnung der Zugriffsrechte über das OVHcloud IAM verwendet werden.

Sie können dem Zertifikat die Identität root hinzufügen, um nicht durch das OVHcloud IAM eingeschränkt zu werden.

Zertifikat erstellen

Anschließend müssen Sie den privaten Schlüssel des Zertifikats herunterladen.

Danger

Der private Schlüssel ist zu einem späteren Zeitpunkt nicht mehr zugänglich. Wenn Sie ihn verlieren, müssen Sie ein neues Zertifikat generieren.

Warning

Das Feld privateKeyPEM muss so bearbeitet werden, dass alle Vorkommen von \n durch Zeilenumbrüche ersetzt werden.

Zertifikat erstellen

Schließlich können Sie den öffentlichen Schlüssel des Zertifikats über das Dashboard herunterladen.

Zertifikat erstellen

Weiterführende Informationen

Verwendung des OVHcloud KMS mit Ihren Daten.

Treten Sie unserer User Community bei.

War diese Seite hilfreich?