Generare un certificato di accesso OKMS

Vedi come Markdown

Gestisci i tuoi certificati di accesso per i tuoi prodotti di Data Security

Obiettivo

L'obiettivo di questa guida è presentare le diverse fasi per creare e gestire i tuoi certificati di accesso OKMS sui tuoi prodotti di Data Security.

Prerequisiti


Accesso allo Spazio Cliente OVHcloud

  • Link diretto:
  • Percorso di navigazione: Identità, sicurezza e operazioni > Key Management Service > Seleziona il tuo dominio OKMS

Procedura

Descrizione dei certificati di accesso OKMS

Per comunicare con il tuo dominio OKMS, devi disporre di un certificato di accesso. Si tratta di uno dei tre metodi di autenticazione OKMS; i certificati sono obbligatori per KMIP e consigliati quando è necessaria l'autenticazione client mTLS. Per l'utilizzo dell'API REST, un token di accesso personale (PAT) o un account di servizio è generalmente più semplice da configurare.

Un certificato di accesso è valido solo per il dominio per il quale è stato generato.

Warning

Solo la generazione del certificato con un CSR è coperta dalla certificazione PCI-DSS.

Creare un certificato di accesso dal KMS

Spazio Cliente OVHcloud
API OVHcloud

È possibile creare questo certificato dal menu dedicato del KMS.

Nella scheda Certificati di accesso, clicca sul pulsante Creare un certificato di accesso.

Creare un certificato

La prima parte del modulo ti permette di specificare la sua durata di validità, di selezionare l'algoritmo di firma e di fornire o meno la tua Certificate Signing Request (CSR) nel caso in cui tu possieda una tua chiave privata.

Senza fornire una chiave privata

Se non fornisci un CSR, OVHcloud genererà il certificato di accesso e una chiave privata.

Creare un certificato

Con un CSR

Se disponi di una tua chiave privata, è possibile utilizzarla fornendo un CSR.

Creare un certificato

La seconda parte del modulo permette di indicare le identità OVHcloud associate al certificato che permettono di calcolare i diritti di accesso tramite l'IAM OVHcloud.

È possibile aggiungere l'identità root al certificato per non essere vincolato dall'IAM OVHcloud.

Creare un certificato

È quindi necessario scaricare la chiave privata del certificato.

Danger

La chiave privata non sarà più accessibile in seguito. In caso di perdita, sarà necessario rigenerare un certificato.

Warning

Il campo privateKeyPEM deve essere modificato per sostituire le occorrenze di \n con dei ritorni a capo.

Creare un certificato

Infine, è possibile scaricare la chiave pubblica del certificato dalla dashboard.

Creare un certificato

Per saperne di più

Contatta la nostra Community di utenti.

Questa pagina ti è stata utile?