Modifica di un'autorità di certificazione

Modificare un'autorità di certificazione (CA) quando è necessario modificarne le proprietà.

È possibile aggiornare qualsiasi proprietà CA oltre al nome e all'OCID. Non è tuttavia possibile aggiornare tutte le proprietà utilizzando la console. Se si desidera aggiornare il numero di versione corrente, è necessario eseguire questa operazione separatamente dagli aggiornamenti a qualsiasi altra proprietà. Se si imposta una versione come versione corrente, questa viene utilizzata in modo attivo e comporta più modifiche di altre proprietà.

  • È possibile aggiornare la descrizione della CA solo utilizzando la console.
    1. Nella pagina di elenco Autorità di certificazione, selezionare il nome della CA che si desidera aggiornare. Per informazioni su come trovare la pagina dell'elenco, vedere Elenco delle autorità di certificazione.

      Per trovare una CA in un compartimento diverso, in Ambito lista selezionare un compartimento diverso.

    2. Selezionare Modifica autorità di certificazione.
    3. Aggiornare la descrizione esistente, quindi selezionare Modifica. Evitare di fornire informazioni riservate.
  • Il comando utilizzato per aggiornare una CA dipende dal fatto che si tratti di una CA radice o di una CA subordinata. Utilizzare il comando oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details e i parametri richiesti oppure il comando oci certs-mgmt certificate-authority update-subordinate-ca-issued-by-internal-ca e i parametri necessari per modificare la descrizione di una CA.

    È inoltre possibile aggiornare le regole e la configurazione di revoca di una CA. Per ulteriori informazioni sull'aggiornamento delle regole di una CA, vedere Modifica delle regole di autorità di certificazione. Per informazioni sull'aggiornamento della configurazione di revoca di una CA, vedere Modifica di una lista di revoca dei certificati.

    Per modificare la descrizione di una CA root, aprire un prompt dei comandi ed eseguire oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details:

    oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details --certificate-authority-id <CA_OCID> --description <new_description>

    Ad esempio:

    oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details --certificate-authority-id ocid1.certificateauthority.oc1.<region>.<unique_id> --description "my root CA"

    Per modificare la descrizione di una CA subordinata, aprire un prompt dei comandi ed eseguire oci certs-mgmt certificate-authority update-subordinate-ca-issued-by-internal-ca:

    oci certs-mgmt certificate-authority update-subordinate-ca-issued-by-internal-ca --certificate-authority-id <CA_OCID> --description <new_description>

    Ad esempio:

    oci certs-mgmt certificate-authority update-subordinate-ca-issued-by-internal-ca --certificate-authority-id ocid1.certificateauthority.oc1.<region>.<unique_id> --description "my subordinate CA"

    Per un elenco completo dei parametri e dei valori per i comandi della CLI, vedere il manuale CLI Command Reference.

  • Eseguire l'operazione UpdateCertificateAuthority per aggiornare una CA.