Gerar um certificado de acesso OKMS

Ver como Markdown

Faça a gestão dos seus certificados de acesso para os seus produtos de Data Security

Objetivo

O objetivo deste manual é apresentar as diferentes etapas para criar e gerir os seus certificados de acesso OKMS nos seus produtos de Data Security.

Requisitos


Acesso à Área de Cliente OVHcloud

  • Ligação direta:
  • Caminho de navegação: Identidade, Segurança e Operações > Key Management Service > Selecione o seu domínio OKMS

Instruções

Descrição dos certificados de acesso OKMS

Para comunicar com o seu domínio OKMS, tem de dispor de um certificado de acesso. Trata-se de um dos três métodos de autenticação OKMS; os certificados são obrigatórios para o KMIP e recomendados quando é necessária a autenticação de cliente mTLS. Para a utilização da API REST, um token de acesso pessoal (PAT) ou uma conta de serviço é geralmente mais simples de configurar.

Um certificado de acesso só é válido para o domínio para o qual foi gerado.

Warning

Apenas a geração de certificados com um CSR está abrangida pela certificação PCI-DSS.

Criar um certificado de acesso a partir do KMS

Área de Cliente OVHcloud
API OVHcloud

É possível criar este certificado a partir do menu dedicado do KMS.

No separador Certificados de acesso, clique no botão Criar um certificado de acesso.

Criar um certificado

A primeira parte do formulário permite-lhe especificar o seu período de validade, selecionar o algoritmo de assinatura, bem como fornecer ou não o seu Certificate Signing Request (CSR) caso possua a sua própria chave privada.

Sem fornecer uma chave privada

Se não fornecer um CSR, a OVHcloud gerará o certificado de acesso, bem como uma chave privada.

Criar um certificado

Com um CSR

Se dispuser da sua própria chave privada, é possível utilizá-la fornecendo um CSR.

Criar um certificado

A segunda parte do formulário permite indicar as identidades OVHcloud associadas ao certificado que permitem calcular os direitos de acesso através do IAM OVHcloud.

É possível adicionar a identidade root ao certificado para não ficar limitado pelo IAM OVHcloud.

Criar um certificado

Em seguida, é necessário descarregar a chave privada do certificado.

Danger

A chave privada deixará de estar acessível posteriormente. Em caso de perda, será necessário voltar a gerar um certificado.

Warning

O campo privateKeyPEM deve ser modificado de modo a substituir as ocorrências de \n por mudanças de linha.

Criar um certificado

Por fim, é possível descarregar a chave pública do certificado a partir do painel de controlo.

Criar um certificado

Quer saber mais?

Fale com a nossa comunidade de utilizadores.

Esta página foi útil?