Caricamento dei certificati generati da un CSR

Scopri come caricare il certificato firmato necessario per l'inizializzazione di un nuovo cluster HSM in OCI Dedicated Key Management.

Il terzo passo consiste nel caricare i certificati generati dalla richiesta di firma certificato (CSR, Certificate Signing Request). I certificati sono il certificato della partizione (partitionCert.pem) e il certificato del proprietario della partizione (partitionOwnerCert.pem).

  • Per attivare il cluster HSM, effettuare le operazioni riportate di seguito.

    1. Aprire il menu di navigazione , selezionare Identità e sicurezza, quindi selezionare Gestione chiavi dedicata.
    2. Nella tabella di riepilogo del cluster HSM, trovare un cluster in stato "Inizializzazione richiesta", selezionare il menu Azioni Menu Azioni e quindi selezionare Scarica e carica certificati.

      Nota: l'opzione Scarica e carica certificati è visibile solo per le partizioni HSM con stato "Inizializzazione richiesta".

    3. Nella pagina Scarica e carica workflow, selezionare Carica certificati, quindi selezionare il certificato della partizione e il certificato del proprietario della partizione dal computer locale.
    4. Selezionare Carica.
  • Aprire un prompt dei comandi ed eseguire upload-partition-certificates per scaricare il certificato.

    oci kms kms-hsm-cluster hsm-cluster upload-partition-certificates --hsm-cluster-id 
    

    Ad esempio:

    oci kms kms-hsm-cluster hsm-cluster upload-partition-certificates --hsm-cluster-id, --partition-certificate, --partition-owner-certificate 
    

    Per un elenco completo dei parametri e dei valori per i comandi CLI, vedere KMS CLI Command Reference.

  • Utilizzare l'interfaccia API UploadPartitionCertificates con l'endpoint KMSHSMCLUSTER per caricare i certificati del proprietario della partizione nella risorsa cluster HSM.

    Nota

    Ogni area utilizza l'endpoint API KMSHSMCLUSTER per le operazioni del cluster HSM. Per gli endpoint regionali, consulta gli endpoint API.