Modification d'une autorité de certification

Modifiez une autorité de certification lorsque vous devez modifier ses propriétés.

Vous pouvez mettre à jour toutes les propriétés d'autorité de certification en plus du nom et de l'OCID. Toutefois, vous ne pouvez pas mettre à jour toutes les propriétés à l'aide de la console. Pour mettre à jour le numéro de version courant, vous devez le faire séparément de la mise à jour des autres propriétés. La définition d'une version en tant que version courante active son utilisation et entraîne la modifications d'autres propriétés.

  • Seule la description de l'autorité de certification peut être mise à jour à partir de la console.
    1. Dans la page de liste Autorités de certification, sélectionnez l'autorité de certification avec laquelle vous voulez travailler. Si vous avez besoin d'aide pour trouver la page de liste ou l'autorité de certification, voir Liste des autorités de certification.
      La page des détails de l'autorité de certification s'ouvre.
    2. Dans la page des détails de l'autorité de certification, sélectionnez Modifier.
      Le panneau Modifier l'autorité de certification s'ouvre.
    3. Mettez à jour la description existante.
    4. Sélectionnez Mettre à jour.
  • La commande que vous utilisez pour mettre à jour une autorité de certification dépend du fait qu'il s'agisse d'une autorité de certification racine ou subordonnée. Utilisez la commande oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details et les paramètres requis ou la commande oci certs-mgmt certificate-authority update-subordinate-ca-issued-by-internal-ca et les paramètres requis pour modifier la description d'une autorité de certification.

    Vous pouvez également mettre à jour les règles d'une autorité de certification et la configuration de révocation. Pour plus d'informations sur la mise à jour des règles d'une autorité de certification, voir Modification des règles d'une autorité de certification. Pour plus d'informations sur la mise à jour de la configuration de révocation d'une autorité de certification, voir Modification d'une liste de révocation de certificats.

    Pour modifier la description d'une autorité de certification racine, ouvrez une invite de commande et exécutez oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details :

    oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details --certificate-authority-id <CA_OCID> --description <new_description> [OPTIONS]

    Par exemple :

    oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details --certificate-authority-id ocid1.certificateauthority.oc1.<region>.<unique_id> --description "my root CA"

    Pour modifier la description d'une autorité de certification subordonnée, ouvrez une invite de commande et exécutez oci certs-mgmt certificate-authority update-subordinate-ca-issued-by-internal-ca :

    oci certs-mgmt certificate-authority update-subordinate-ca-issued-by-internal-ca --certificate-authority-id <CA_OCID> --description <new_description> [OPTIONS]

    Par exemple :

    oci certs-mgmt certificate-authority update-subordinate-ca-issued-by-internal-ca --certificate-authority-id ocid1.certificateauthority.oc1.<region>.<unique_id> --description "my subordinate CA"

    Pour la liste complète des paramètres et des valeurs pour les commandes de l'interface de ligne de commande, voir Informations de référence sur les commandes de l'interface de ligne de commande.

  • Exécutez l'opération UpdateCertificateAuthority pour mettre à jour une autorité de certification.