Téléchargement d'une demande de signature de certificat

Découvrez comment télécharger une demande de signature de certificat (CSR) pour un cluster HSM dans OCI Dedicated Key Management.

  • Pour initialiser le cluster HSM, procédez comme suit :

    1. Sur la page de liste Cluster HSM, recherchez le cluster HSM avec lequel vous souhaitez travailler. Si vous avez besoin d'aide pour trouver la page de liste, reportez-vous à Liste des clusters HSM.
    2. Dans le menu Actions (trois points) de la ligne du cluster HSM, sélectionnez Initialiser le cluster.

      Remarque : l'option Intititialiser le cluster est visible uniquement pour les clusters HSM dont l'état est "Initialisation requise".

    3. Sélectionnez Télécharger la CSR.
    4. Téléchargez la CSR sur votre machine locale.
    5. Sélectionnez Suivant pour accéder au workflow Charger des certificats.
      Laissez la fenêtre Console ouverte et poursuivez l'opération d'initialisation en suivant les instructions de la section Signing the CSR.
  • Utilisez la commande oci kms kms-hsm-cluster hsm-cluster download-certificate-signing-request et les paramètres requis pour télécharger le certificat :

    oci kms kms-hsm-cluster hsm-cluster download-certificate-signing-request --hsm-cluster-id <hsm_cluster_ocid> [OPTIONS]
    

    Pour obtenir la liste complète des paramètres et des valeurs des commandes de la CLI, reportez-vous à Référence des commandes de la CLI.

  • Utilisez l'API DownloadCertificateSigningRequest avec l'adresse KMSHSMCLUSTER pour télécharger la demande de signature de certificat (CSR) pour la ressource de cluster HSM indiquée.

    Remarque

    L'adresse de cluster HSM est utilisée pour les opérations de gestion de cluster telles que la création, la mise à jour, la liste, l'obtention et la suppression. Ce point de terminaison est également appelé point de terminaison KMSHSMCLUSTER.

    Pour connaître les adresses régionales des API de gestion des clés, de gestion des clés secrètes et d'extraction des clés secrètes, reportez-vous à Adresses et référence d'API.

    Pour plus d'informations sur l'utilisation de l'API et la signature des demandes, reportez-vous à la documentation relative à l'API REST et à Informations d'identification de sécurité. Pour plus d'informations sur les kits SDK, reportez-vous à Kits SDK et interface de ligne de commande.