4.2. 测试密钥归档和恢复设置


测试密钥是否可以成功归档:

  1. 通过 第 11.3.2.1.1 节 “注册用户证书” 创建并注册 CRMF 请求。
  2. 确认密钥已经存档。在 KRA 的代理服务页面中,选择 Show completed requests。如果密钥已成功归档,则会显示有关该密钥的信息。如果没有显示密钥,请检查日志并更正问题。如果密钥已成功归档,请关闭浏览器窗口。
  3. 测试归档的密钥是否可以成功恢复:

    1. 打开 KRA 的代理服务页面,然后点 Recover Keys 链接。按密钥所有者、序列号或公钥搜索密钥。如果密钥成功存档,则会显示密钥信息。
    2. Recover
    3. 在出现的表单中,输入与私钥对应的 base-64 编码证书来恢复;使用 CA 获取此信息。如果通过提供 base-64 编码证书搜索归档的密钥,则不需要在此处提供证书。
    4. 仅支持 "Async Recovery"。确保已选中 Async Recovery 复选框。
    5. 根据代理方案,指定数量的代理必须授权此密钥恢复。使代理搜索密钥以恢复,然后批准开始的恢复。
    6. 当所有代理都授权恢复后,下一屏幕将请求密码来用证书加密 PKCS CTRL 文件。
    7. 下一个屏幕返回一个链接,以下载包含恢复的密钥对的 PKCSxdg blob。按照链接,将 blob 保存到文件。

      重要

      在某些情况下,从 gcr-viewer 工具中的浏览器直接打开 PKCS fulfillment 文件可能会失败。要临时解决这个问题,请下载 文件,并在 gcr-viewer 中手动打开该文件。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat