renouvellement d'un certificat
En règle générale, vous renouvelez un certificat lorsqu'il expire. Vous pouvez également renouveler un certificat car les métadonnées doivent être modifiées, qu'un certificat de la chaîne de certificat souffre d'une violation de sécurité ou que vous avez une nouvelle autorité de certification. Vous pouvez même renouveler un certificat pour revenir à une version précédente.
Le renouvellement d'un certificat crée une autre version de certificat. Une nouvelle version de certificat inclut un nouveau contenu de certificat et une nouvelle période de validité. La durée de validité de la nouvelle version de certificat est dérivée de la période de validité que vous avez spécifiée lorsque vous avez créé le certificat.
Vous pouvez configurer le renouvellement automatisé des certificats que vous avez émis et que vous gérez à l'aide du service Certificates. Pour les certificats et certificats importés avec une clé privée que vous géez en externes, vous ne pouvez pas utiliser le service pour renouveler automatiquement le certificat, mais vous pouvez les mettre à jour à l'aide de nouveaux fichiers PEM (Privacy Enhanced Mail). Pour plus d'informations, reportez-vous à Mise à jour d'un certificat PEM.
Les versions de certificat plus anciennes ne sont pas automatiquement supprimées lorsque vous créez des versions de certificat. Vous devrez peut-être supprimer régulièrement les versions de certificat pour éviter d'atteindre les limites de service. Si vous atteignez les limites de service pour les certificats ou les versions d'un certificat, vous ne pourrez plus créer de versions de certificat.
Utilisez la commande oci certs-mgmt Certificate update-certificate-managed-internally et les paramètres requis pour renouveler un certificat :
oci certs-mgmt certificate update-certificate-managed-internally --certificate-id --validity <version_validity_period_JSON>
Par exemple :
oci certs-mgmt certificate update-certificate-managed-internally --certificate-id ocid1.certificate.oc1.<region>.<unique_ID> --validity file://path/to/validity.json
Afin d'obtenir la liste complète des indicateurs et des options de variable pour les commandes d'interface de ligne de commande, reportez-vous à Référence de commande d'interface de ligne de commande.
Exécutez l'opération UpdateCertificate pour renouveler un certificat.