Modification des règles d'une autorité de certification

Vous pouvez modifier la règle d'expiration d'une autorité de certification pour modifier la durée maximale de validité d'un certificat ou d'une autorité de certification subordonnée émis par l'autorité de certification.

Les modifications s'appliquent uniquement aux nouveaux certificats et aux nouvelles autorités de certification subordonnées que vous affectez après avoir apporté les modifications. Toute modification précédente de la règle d'expiration doit être terminée et l'autorité de certification doit être active pour que vous puissiez modifier à nouveau la règle d'expiration.

Important

Les règles d'émission ne peuvent pas être modifiées après leur création.
    1. Dans la page de liste Autorités de certification, sélectionnez l'autorité de certification avec laquelle vous voulez travailler. Si vous avez besoin d'aide pour trouver la page de liste ou l'autorité de certification, voir Liste des autorités de certification.
      La page des détails de l'autorité de certification s'ouvre.
    2. Dans la page des détails du certificat, sélectionnez Règles.
      La liste Règles s'ouvre.
    3. Dans le menu Actions de la règle, sélectionnez Modifier la règle d'expiration.
      Le panneau Modifier les règles s'ouvre.
    4. Mettez à jour les paramètres suivants :
      • Durée de validité maximale pour les certificats (jours) : Nombre maximal de jours pendant lesquels un certificat émis par cette autorité de certification peut être valide. Il est recommandé que la période de validité ne soit pas supérieure à 90 jours.
      • Durée de validité maximale pour l'autorité de certification subordonnée (jours) : Nombre maximal de jours pendant lesquels une autorité de certification émise par cette autorité de certification peut être valide pour émettre d'autres autorités de certification ou certificats.
    5. Sélectionnez Mettre à jour.
  • La commande que vous utilisez pour mettre à jour la règle d'expiration d'une autorité de certification dépend du fait qu'il s'agisse d'une autorité de certification racine ou subordonnée.

    Utilisez la commande oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details et les paramètres requis pour modifier la règle d'expiration d'une autorité de certification racine :

    oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details --certificate-authority-id <CA_OCID> --certificate-authority-rules <CA_expiry_rules> [OPTIONS]

    Par exemple :

    oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details --certificate-authority-id ocid1.certificateauthority.oc1.<region>.<unique_id> --certificate-authority-rules file://path/to/expiryrules.json

    Pour modifier les règles d'expiration d'une autorité de certification subordonnée, ouvrez une invite de commande et exécutez la commande oci certs-mgmt Certificate-authority update-subordinate-CA-issued-by-internal-CA et les paramètres requis :

    oci certs-mgmt certificate-authority update-subordinate-ca-issued-by-internal-ca --certificate-authority-id <CA_OCID> --certificate-authority-rules <CA_expiry_rules> [OPTIONS]

    Par exemple :

    oci certs-mgmt certificate-authority update-subordinate-ca-issued-by-internal-ca --certificate-authority-id ocid1.certificateauthority.oc1.<region>.<unique_id> --certificate-authority-rules file://path/to/expiryrules.json

    Pour la liste complète des paramètres et des valeurs pour les commandes de l'interface de ligne de commande, voir Informations de référence sur les commandes de l'interface de ligne de commande.

  • Exécutez l'opération UpdateCertificateAuthority pour modifier la règle d'expiration d'une autorité de certification.