平台安全证书管理

导入第三方证书

前提条件

  • 已部署最新的 ZSvirt 环境,双管理节点环境需确保每个管理节点正常。

  • 需具备 admin 权限才能配置证书。

  • 已持有有效的商用 CA 签发证书。

  • 证书文件和证书链仅支持 CTR 或 PEM 格式、证书私钥仅支持 KEY 或 PEM 格式。

    若您持有的证书不符合格式要求,请自行进行格式转换。

操作步骤

  1. 在导航栏中,选择系统管理 > 证书管理

  2. 在证书管理页面,点击导入证书

  3. 在导入证书弹窗中,参考以下示例完成配置:

    • 导入模式:选择第三方证书
    • 证书文件:导入或填入证书公钥
    • 仅支持 CTR 格式和 PEM 格式。
    • 证书内容需以----BEGIN CERTIFICATE----开头,以----END CERTIFICATE----结尾。
    • 证书私钥:导入或填入证书私钥
    • 仅支持 KEY 格式和 PEM 格式。
    • 证书私钥内容需以----BEGIN (RSAIEC) PRIVATE KEY----开头,以----END (RSAIEC) PRIVATE KEY----结尾。
    • 证书链:导入或填入证书链
    • 仅支持 CTR 格式和 PEM 格式。
    • 证书链的证书内容需以----BEGIN CERTIFICATE----开头,以----END CERTIFICATE----结尾。
    • HTTP 重定向:可选项,默认开启。开启后,系统自动将请求从 HTTP 地址的 80 端口重定向到 HTTPS 地址的 443 端口
  4. 确认证书信息无误后,点击确定

成功导入第三方证书后,系统将重新建立会话,并通过 HTTPS 协议的 443 端口重新访问 UI 管理界面。

本页目录