Caricamento dei certificati generati da un CSR
Scopri come caricare il certificato firmato necessario per l'inizializzazione di un nuovo cluster HSM in OCI Dedicated Key Management.
Il terzo passo consiste nel caricare i certificati generati dalla richiesta di firma certificato (CSR, Certificate Signing Request). I certificati sono il certificato della partizione (partitionCert.pem) e il certificato del proprietario della partizione (partitionOwnerCert.pem).
Per attivare il cluster HSM, effettuare le operazioni riportate di seguito.
Aprire un prompt dei comandi ed eseguire
upload-partition-certificates
per scaricare il certificato.oci kms kms-hsm-cluster hsm-cluster upload-partition-certificates --hsm-cluster-id
Ad esempio:
oci kms kms-hsm-cluster hsm-cluster upload-partition-certificates --hsm-cluster-id, --partition-certificate, --partition-owner-certificate
Per un elenco completo dei parametri e dei valori per i comandi CLI, vedere KMS CLI Command Reference.
Utilizzare l'interfaccia API UploadPartitionCertificates con l'endpoint KMSHSMCLUSTER per caricare i certificati del proprietario della partizione nella risorsa cluster HSM.
Nota
Ogni area utilizza l'endpoint API KMSHSMCLUSTER per le operazioni del cluster HSM. Per gli endpoint regionali, consulta gli endpoint API.