Generar un certificado de acceso OKMS

Ver como Markdown

Gestione sus certificados de acceso para sus productos de Data Security

Objetivo

El objetivo de esta guía es presentar las diferentes etapas para crear y gestionar sus certificados de acceso OKMS en sus productos de Data Security.

Requisitos


Acceso al área de cliente de OVHcloud

  • Enlace directo:
  • Ruta de navegación: Identidad, seguridad y operaciones > Key Management Service > Seleccione su dominio OKMS

Procedimiento

Descripción de los certificados de acceso OKMS

Para comunicarse con su dominio OKMS, debe disponer de un certificado de acceso. Se trata de uno de los tres métodos de autenticación OKMS; los certificados son obligatorios para KMIP y se recomiendan cuando se necesita la autenticación de cliente mTLS. Para el uso de la API REST, un token de acceso personal (PAT) o una cuenta de servicio suele ser más sencillo de configurar.

Un certificado de acceso solo es válido para el dominio para el que ha sido generado.

Warning

Solo la generación de certificados con un CSR está cubierta por la certificación PCI-DSS.

Crear un certificado de acceso desde el KMS

Área de cliente de OVHcloud
API de OVHcloud

Es posible crear este certificado desde el menú dedicado del KMS.

En la pestaña Certificados de acceso, haga clic en el botón Crear un certificado de acceso.

Crear un certificado

La primera parte del formulario le permite especificar su periodo de validez, seleccionar el algoritmo de firma, así como proporcionar o no su Certificate Signing Request (CSR) en caso de que disponga de su propia clave privada.

Sin proporcionar una clave privada

Si no proporciona un CSR, OVHcloud generará el certificado de acceso así como una clave privada.

Crear un certificado

Con un CSR

Si dispone de su propia clave privada, es posible utilizarla proporcionando un CSR.

Crear un certificado

La segunda parte del formulario permite indicar las identidades de OVHcloud asociadas al certificado que permiten calcular los derechos de acceso mediante el IAM de OVHcloud.

Es posible añadir la identidad root al certificado para no estar limitado por el IAM de OVHcloud.

Crear un certificado

A continuación, es necesario descargar la clave privada del certificado.

Danger

La clave privada ya no será accesible posteriormente. En caso de pérdida, será necesario volver a generar un certificado.

Warning

El campo privateKeyPEM debe modificarse para reemplazar las apariciones de \n por retornos de carro.

Crear un certificado

Por último, es posible descargar la clave pública del certificado desde el panel de control.

Crear un certificado

Más información

Interactúe con nuestra comunidad de usuarios.

¿Le ha resultado útil esta página?