5.5. 在发布的证书和 CSR 间的链接


本节详细介绍了 CA 代理如何将发布的证书追踪到原始提交的 CSR,以及从 CSR 到一个已发布的证书。

从 CSR 追踪到签发的证书

  • 如果成功批准证书请求,CA 代理可以执行以下操作来搜索请求并查看与证书匹配的 CSR:

    1. 访问 https://host_name:port/ca/agent/ca
    2. Search for Requests
    3. 选择并填写 Request ID Range (例如,12 代表 Lowest Request ID,例如 12 代表 Highest Request ID)。
    4. 选择 Request Type 并选择注册类型。
    5. 选择 Request Status 并选择完成状态
    6. 确保其它内容都未选中。
    7. Submit
    8. 点请求号。此时您以明文形式看到证书。
    9. 要显示 CSR 和证书链接,请右键单击并选择 此帧 和查看框架

      1. 搜索 inputList.inputName="Certificate Request";。请求是下面的 inputList.inputVal
      2. Search for outputList.outputSyntax="pretty_print";.证书是下面的 outputList.outputVal

从发布的证书追踪到 CSR:

  1. 访问 https://host_name:port/ca/agent/ca
  2. Find
  3. 单击 详细信息
  4. 您以明文形式看到证书,以及 Request ID 链接。单击链接以打开 Request 页面。
  5. 显示证书和 CSR 链接:

    1. 搜索 inputList.inputName="Certificate Request";。请求是下面的 inputList.inputVal
    2. Search for outputList.outputSyntax="pretty_print";.证书是下面的 outputList.outputVal
注意

您还可以使用 CLI 在 CA 数据库中查找证书请求,例如:

$ pki-server ca-cert-request-find --cert-file <cert file>

其中证书文件有以下要求:

  • 证书必须采用 base-64 编码。
  • 每行长度最多为 64 字节,并使用 CRLF 终止。
  • 没有 BEGIN/END CERTIFICATE 标头/页脚。
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.