Zarządzanie certyfikatem dostępu OKMS

Pokaż jako Markdown

Zarządzaj certyfikatem dostępu do produktów Data Security

Wprowadzenie

Celem tego przewodnika jest przedstawienie kroków, które należy wykonać, aby skonfigurować certyfikat dostępu OKMS dla produktów Data Security i zarządzać nim.

Wymagania początkowe


Dostęp do Panelu klienta OVHcloud

  • Link bezpośredni:
  • Ścieżka nawigacji: Tożsamość, bezpieczeństwo i operacje > Key Management Service > Wybierz domenę OKMS

W praktyce

Opis certyfikatu dostępu OKMS

Aby komunikować się z domeną OKMS, potrzebny jest certyfikat dostępu. Jest to jedna z trzech metod uwierzytelniania OKMS; certyfikaty są wymagane w przypadku KMIP i zalecane, gdy potrzebne jest uwierzytelnianie klienta mTLS. W przypadku korzystania z interfejsu REST API osobisty token dostępu (Personal Access Token) lub konto serwisowe jest zwykle prostsze do skonfigurowania.

Certyfikat dostępu jest ważny wyłącznie dla domeny, dla której został wygenerowany.

Warning

Wyłącznie tworzenie certyfikatu z użyciem CSR jest objęte certyfikacją PCI-DSS.

Tworzenie certyfikatu dostępu z poziomu KMS

Panel klienta OVHcloud
API OVHcloud

Ten certyfikat można utworzyć z poziomu dedykowanej sekcji KMS.

W zakładce Certyfikaty dostępu kliknij Utwórz certyfikat dostępu.

Tworzenie certyfikatu

Pierwsza część formularza umożliwia określenie okresu ważności, wybór algorytmu podpisu oraz opcjonalne podanie własnego żądania podpisania certyfikatu (CSR), jeśli posiadasz własny klucz prywatny.

Bez podawania klucza prywatnego

Jeśli nie podasz CSR, OVHcloud wygeneruje certyfikat oraz klucz prywatny.

Tworzenie certyfikatu

Z użyciem CSR

Jeśli posiadasz własny klucz prywatny, możesz go użyć wraz z CSR.

Tworzenie certyfikatu

Druga część formularza umożliwia wskazanie tożsamości OVHcloud powiązanych z certyfikatem, na podstawie których obliczane są prawa dostępu za pośrednictwem OVHcloud IAM.

Do certyfikatu można dodać tożsamość root, aby nie podlegać ograniczeniom OVHcloud IAM.

Tworzenie certyfikatu

Następnie należy pobrać klucz prywatny certyfikatu.

Danger

Klucz prywatny nie będzie później dostępny. W razie jego utraty konieczne będzie ponowne wygenerowanie certyfikatu.

Warning

Pole privateKeyPEM należy zmodyfikować w taki sposób, aby wszystkie wystąpienia \n zostały zastąpione znakami końca wiersza.

Tworzenie certyfikatu

Na koniec możesz pobrać klucz publiczny certyfikatu z poziomu panelu.

Tworzenie certyfikatu

Sprawdź również

Korzystanie z OVHcloud KMS z Twoimi danymi.

Dołącz do grona naszych użytkowników.

Czy ta strona była pomocna?