Untergeordnete Certificate Authority ausstellen
Geben Sie eine untergeordnete Certificate Authority (CA) aus.
Sie benötigen bereits eine Root-CA in Oracle Cloud Infrastructure Certificates, um eine untergeordnete CA zu erstellen. Sie können eine unterstellte CA von jeder anderen CA ausgeben, solange Sie die zulässige Gesamtanzahl der CAs im Mandanten nicht überschreiten.
Zum Erstellen einer CA benötigen Sie Zugriff auf einen vorhandenen hardwaregeschützten, asymmetrischen Verschlüsselungsschlüssel aus dem Oracle Cloud Infrastructure Vault-Service. Weitere Informationen finden Sie unter Überblick über Vault.
Wenn Sie eine CA mit einer Zertifikatsperrliste (CRL) erstellen, können Sie einen OCI-Objektspeicher-Bucket angeben, in dem Sie die CRL speichern möchten. Der Bucket muss beim Erstellen der CA bereits vorhanden sein.
Verwenden Sie den Befehl oci certs-mgmt cert-authority create-subordinate-ca-issued-by-internal-ca und die erforderlichen Parameter, um eine untergeordnete CA auszugeben:
oci certs-mgmt certificate-authority create-subordinate-ca-issued-by-internal-ca --compartment-id <compartment_OCID> --issuer-certificate-authority-id <parent_CA_OCID> --name <CA_display_name> --subject <certificate_subject_information> --kms-key-id <Vault_encryption_key_OCID>
Beispiel:
oci certs-mgmt certificate-authority create-subordinate-ca-issued-by-internal-ca --compartment-id ocid1.compartment.oc1..<unique_id> --issuer-certificate-authority-id ocid1.certificateauthority.oc1.<region>.<unique_id> --name mySubCA --subject file://path/to/casubject.json --kms-key-id ocid1.key.oc1.<region>.<unique_id>
Eine vollständige Liste der Parameter und Werte für CLI-Befehle finden Sie in der CLI-Befehlsreferenz.
Führen Sie den Vorgang CreateCertificateAuthority aus, um eine untergeordnete CA auszugeben.