Edición de una autoridad de certificación

Edite una autoridad de certificación (CA) cuando necesite cambiar sus propiedades.

Puede actualizar cualquier propiedad de CA además del nombre y el OCID. Sin embargo, no puede actualizar todas las propiedades mediante la consola. Si desea actualizar el número de versión actual, debe hacerlo por separado de las actualizaciones de cualquier otra propiedad. Definir una versión como la versión actual la pone en uso activo e implica más que otros cambios de propiedad.

  • Solo puede actualizar la descripción de la autoridad de certificación mediante la consola.
    1. En la página de lista Autoridades de certificación, seleccione el nombre de la CA que desea actualizar. Si necesita ayuda para buscar la página de lista, consulte Listado de autoridades de certificación.

      Para buscar una autoridad de certificación en un compartimento diferente, en Ámbito de lista, seleccione otro compartimento.

    2. Seleccione Editar autoridad de certificación.
    3. Actualice la descripción existente y, a continuación, seleccione Editar. Evite introducir información confidencial.
  • El comando que utilice para actualizar una CA depende de si es una CA raíz o una CA subordinada. Utilice el comando oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details y los parámetros requeridos o el comando oci certs-mgmt certificate-authority update-subordinate-ca-issued-by-internal-ca y los parámetros requeridos para editar la descripción de una CA.

    También puede actualizar las reglas y la configuración de revocación de una autoridad de certificación. Para obtener más información sobre la actualización de las reglas de una autoridad de certificación, consulte Edición de reglas de autoridad de certificación. Para obtener información sobre la actualización de la configuración de revocación de una CA, consulte Edición de una lista de revocación de certificados.

    Para editar la descripción de una CA raíz, abra un símbolo del sistema y ejecute oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details:

    oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details --certificate-authority-id <CA_OCID> --description <new_description>

    Por ejemplo:

    oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details --certificate-authority-id ocid1.certificateauthority.oc1.<region>.<unique_id> --description "my root CA"

    Para editar la descripción de una CA subordinada, abra un símbolo del sistema y ejecute oci certs-mgmt certificate-authority update-subordinate-ca-issued-by-internal-ca:

    oci certs-mgmt certificate-authority update-subordinate-ca-issued-by-internal-ca --certificate-authority-id <CA_OCID> --description <new_description>

    Por ejemplo:

    oci certs-mgmt certificate-authority update-subordinate-ca-issued-by-internal-ca --certificate-authority-id ocid1.certificateauthority.oc1.<region>.<unique_id> --description "my subordinate CA"

    Para obtener una lista completa de parámetros y valores para los comandos de la CLI, consulte la Referencia de comandos de CLI.

  • Ejecute la operación UpdateCertificateAuthority para actualizar una CA.