本文介绍了在私有CA服务控制台创建私有子CA的方法。
创建私有根CA后,您可以在私有根CA(简称“根CA”)下添加一个或多个私有子CA(简称“子CA”)。根CA和子CA共同构成企业的私有CA层级结构。您可以使用子CA为企业内的终端实体(如内部用户、计算机、服务等)签发私有证书。
说明
子CA采用“按量计费”方式计费。您必须保证火山引擎账户余额充足,才可以创建子CA。子CA创建后即开始产生费用。详细计费说明,请参见私有CA计费说明。
登录证书中心控制台。
在左侧导航栏,选择 私有CA > 私有子CA。
在 私有子CA 页面,单击 创建私有子CA。
在 创建私有子CA 页面,根据以下配置说明完成子CA的配置。
区域 | 配置项 | 说明 | 示例 |
---|---|---|---|
私有根CA信息 | 选择私有根CA | 从下拉列表选择一个根CA。
|
|
私有子CA信息 | 私有子CA名称(CN) | 为子CA设置一个公用名称(Common Name)。该名称将会显示在私有证书的证书层次结构中。 | Volcengine Sub CA |
企业名称(O) | 设置子CA所属企业的名称。 | Volcengine | |
部门(OU) | 设置子CA所属部门的名称。 | Certificate Center | |
国家(C) | 选择子CA所属企业的国家。 | 中华人民共和国 | |
省份(ST) | 设置子CA所属企业的省份。 | Beijing | |
城市(L) | 设置子CA所属企业的城市。 | Beijing | |
密钥算法 | 为子CA选择密钥算法。根据根CA的密钥算法不同,子CA可以选择的密钥算法不同:
|
| |
密钥强度 | 为子CA选择密钥强度。根据密钥算法不同,可以选择的密钥强度不同:
|
| |
签名哈希算法 | 为子CA选择签名哈希算法。根据根CA的密钥算法不同,子CA可以选择的签名哈希算法不同:
|
| |
有效期 | 为子CA选择有效期。子CA的有效期必须在根CA的有效期内,最小为1天。
|
| |
联系信息 | 联系方式 | 您可以选择 和根CA保持一致 或 自定义子CA联系方式。 |
|
单击 确认创建。
子CA创建成功后,您可以在子CA列表查看刚刚创建的子CA。新创建的子CA默认启用并开始产生费用。此时,子CA的状态为 已签发。
接下来您可以使用子CA签发私有证书。相关操作,请参见创建私有证书。