4.2. 测试密钥归档和恢复设置
测试密钥是否可以成功归档:
- 通过 第 11.3.2.1.1 节 “注册用户证书” 创建并注册 CRMF 请求。
- 确认密钥已经存档。在 KRA 的代理服务页面中,选择 Show completed requests。如果密钥已成功归档,则会显示有关该密钥的信息。如果没有显示密钥,请检查日志并更正问题。如果密钥已成功归档,请关闭浏览器窗口。
测试归档的密钥是否可以成功恢复:
- 打开 KRA 的代理服务页面,然后点 Recover Keys 链接。按密钥所有者、序列号或公钥搜索密钥。如果密钥成功存档,则会显示密钥信息。
- 点 。
- 在出现的表单中,输入与私钥对应的 base-64 编码证书来恢复;使用 CA 获取此信息。如果通过提供 base-64 编码证书搜索归档的密钥,则不需要在此处提供证书。
- 仅支持 "Async Recovery"。确保已选中 Async Recovery 复选框。
- 根据代理方案,指定数量的代理必须授权此密钥恢复。使代理搜索密钥以恢复,然后批准开始的恢复。
- 当所有代理都授权恢复后,下一屏幕将请求密码来用证书加密 PKCS CTRL 文件。
下一个屏幕返回一个链接,以下载包含恢复的密钥对的 PKCSxdg blob。按照链接,将 blob 保存到文件。
重要在某些情况下,从
gcr-viewer工具中的浏览器直接打开 PKCS fulfillment 文件可能会失败。要临时解决这个问题,请下载 文件,并在gcr-viewer中手动打开该文件。- 有关密钥存档和恢复的更多信息,请参阅 规划 、安装和部署指南中的 2.4.5 存档、恢复和轮转密钥 (通用标准版本)。