Editando Regras da Autoridade de Certificação

É possível editar uma regra de expiração da CA para alterar o tempo máximo que um certificado ou uma CA subordinada emitida pela CA é válida.

As alterações só se aplicam a novos certificados e novas CAs subordinadas que você emite depois de fazer as alterações. Qualquer alteração anterior à regra de expiração deve ser concluída e a CA deve estar em um estado Ativo para que você possa editar a regra de expiração novamente.

    1. Na página da lista Autoridades de Certificação, selecione o nome da CA com a regra de expiração que você deseja atualizar. Se precisar de ajuda para encontrar a página da lista, consulte Listando Autoridades de Certificação.

      Para localizar uma CA em outro compartimento, em Escopo da lista, selecione outro compartimento.

    2. Em Recursos, selecione Regras e, em seguida, Editar Regra de Expiração.
    3. Informe um novo valor para uma ou ambas as seguintes definições:
      • Duração Máxima da Validade dos Certificados (Dias): O número máximo de dias que um certificado emitido por essa CA pode ser válido. Recomenda-se usar um período de validade de no máximo 90 dias.
      • Duração Máxima da Validade para CA Subordinada (Dias): O número máximo de dias que uma CA emitida por essa CA pode ser válida para emitir outras CAs ou certificados.
    4. Selecione Enviar.
  • O comando usado para atualizar a regra de expiração de uma CA depende se ela é uma CA raiz ou uma CA subordinada.

    Use o comando oci certificates-mgmt certificate-authority update-root-ca-by-generating-config-details e os parâmetros necessários para editar a regra de expiração de uma CA raiz:

    oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details --certificate-authority-id <CA_OCID> --certificate-authority-rules <CA_expiry_rules>

    Por exemplo:

    oci certs-mgmt certificate-authority update-root-ca-by-generating-config-details --certificate-authority-id ocid1.certificateauthority.oc1.<region>.<unique_id> --certificate-authority-rules file://path/to/expiryrules.json

    Para editar as regras de expiração de uma CA subordinada, abra um prompt de comando e execute o comando oci certificate-mgmt-authority update-subordinate-ca-issued-by-internal-ca e os parâmetros necessários:

    oci certs-mgmt certificate-authority update-subordinate-ca-issued-by-internal-ca --certificate-authority-id <CA_OCID> --certificate-authority-rules <CA_expiry_rules>

    Por exemplo:

    oci certs-mgmt certificate-authority update-subordinate-ca-issued-by-internal-ca --certificate-authority-id ocid1.certificateauthority.oc1.<region>.<unique_id> --certificate-authority-rules file://path/to/expiryrules.json

    Para obter uma lista completa de parâmetros e valores para comandos da CLI, consulte a Referência de Comandos da CLI.

  • Execute a operação UpdateCertificateAuthority para editar a regra de expiração de uma CA.