导入装置证书
向 CA 发送证书签名请求并收到证书后,您必须导入该证书。
可以使用两种方法导入 CA 签名的装置证书。您可以选择以下任一方法:
在导入装置证书屏幕中导入 CA 签名的装置证书的完整证书链。
在添加证书屏幕中,将根 CA 证书和/或中间 CA 证书添加到装置中。然后,在导入装置证书屏幕中导入叶级别 CA 签名的装置证书。
注意:
可以在证书链中包含的最大 CA 证书数为 9 个。设置最大证书链深度意味着,如果证书链深度超过最大限制,装置将拒绝导入任何证书。默认情况下,将在装置上设置最大证书链深度,并且用户无法对其进行自定义。
此外,每个 CA 证书可能在基本限制扩展中设置了路径长度限制属性。路径长度限制属性定义可以在有效认证路径中位于 CA 证书后面的最大非自颁发中间证书数。
最大链深度和路径长度限制适用于装置 Web 服务器证书以及外部设备和服务器证书。如果证书链深度超过最大限制,则装置无法连接到任何设备或服务器。
前提条件
权限:基础架构管理员。
确保没有其他用户登录到装置上。
过程
更多信息