Modification d'une autorité de certification

Modifiez une autorité de certification lorsque vous devez modifier ses propriétés.

En plus du nom et de l'OCID, vous pouvez mettre à jour toutes les propriétés d'autorité de certification. Toutefois, vous ne pouvez pas mettre à jour toutes les propriétés à l'aide de la console. Si vous voulez mettre à jour le numéro de version en cours, vous ne devez pas modifier d'autres propriétés en même temps. Lorsque vous désignez une version comme version en cours, c'est cette version qui est utilisée, et cela implique d'autres opérations que les autres modifications de propriété.

  • A l'aide de la console, vous pouvez uniquement mettre à jour la description de l'autorité de certification.
    1. Sur la page de liste Autorités de certification, sélectionnez le nom de l'autorité de certification à mettre à jour. Si vous avez besoin d'aide pour trouver la page de liste, reportez-vous à la section Liste des autorités de certification.

      Pour rechercher une autorité de certification dans un autre compartiment, sélectionnez un autre compartiment sous Portée de la liste.

    2. Sélectionnez Modifier l'autorité de certification.
    3. Mettez à jour la description existante, puis sélectionnez Modifier. Evitez de saisir des informations confidentielles.
  • La commande à utiliser pour mettre à jour une autorité de certification varie selon qu'il s'agit d'une autorité racine ou d'une autorité subordonnée. Utilisez la commande oci certs-mgmt certificat-authority update-root-ca-by-generating-config-details et les paramètres requis, ou la commande oci certs-mgmt certificat-authority update-subordinate-ca-issued-by-internal-ca et les paramètres requis pour modifier la description d'une CA.

    Vous pouvez également mettre à jour les règles et la configuration de révocation d'une autorité de certification. Pour plus d'informations sur la mise à jour des règles d'une autorité de certification, reportez-vous à Modification des règles d'autorité de certification. Pour plus d'informations sur la mise à jour de la configuration de révocation d'une autorité de certification, reportez-vous à Modification d'une liste de révocation de certificat.

    Pour modifier la description d'une CA root, ouvrez une invite de commande et exécutez oci certs-mgmt certificat-authority update-root-ca-by-generating-config-details :

    oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details --certificate-authority-id <CA_OCID> --description <new_description>

    Par exemple :

    oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details --certificate-authority-id ocid1.certificateauthority.oc1.<region>.<unique_id> --description "my root CA"

    Pour modifier la description d'une CA subordonnée, ouvrez une invite de commande et exécutez oci certs-mgmt certificat-authority update-subordinate-ca-issued-by-internal-ca :

    oci certs-mgmt certificate-authority update-subordinate-ca-issued-by-internal-ca --certificate-authority-id <CA_OCID> --description <new_description>

    Par exemple :

    oci certs-mgmt certificate-authority update-subordinate-ca-issued-by-internal-ca --certificate-authority-id ocid1.certificateauthority.oc1.<region>.<unique_id> --description "my subordinate CA"

    Pour obtenir la liste complète des paramètres et des valeurs des commandes d'interface de ligne de commande, reportez-vous à Référence de commande d'interface de ligne de commande.

  • Exécutez l'opération UpdateCertificateAuthority pour mettre à jour une autorité de certification.