在多台服务器上管理 SSL 证书

PAM360 允许用户将证书部署到多台服务器,或将已部署的服务器添加到证书中。阅读完本文后,您将掌握以下内容:

  1. 将证书部署到多台服务器
  2. 将已部署的服务器添加到证书
  3. 修改服务器详细信息
  4. 修改已部署的服务器
  5. 删除已部署的服务器
  6. 自动部署证书
  7. 检查同步状态
  8. 创建附加字段
  9. 导入凭据
  10. 导出凭据

1. 将证书部署到多台服务器

要将证书部署到多台服务器,请按照以下步骤操作:

  1. 导航至“证书”>>“证书”选项卡。
  2. 选择您要部署到多台服务器的证书,点击顶部窗格中的“部署”,然后选择要部署证书的目标。
  3. 请按照以下步骤操作 此处 了解有关部署证书的更多信息。

要查看多服务器页面,请按照以下步骤操作:

  1. 导航至“证书”>>“证书”选项卡,并点击与所需证书对应的“多台服务器”图标。
  2. 将打开一个窗口,列出已部署该证书的服务器,以及其他信息,例如IP 地址、端口和证书有效期、主机名、主机上的序列号和 同步状态
sectigo-1

2. 将已部署的服务器添加到证书中

  1. 导航至“证书”>>“证书”选项卡,并点击对应所需证书的多服务器图标。
  2. 点击顶部窗格中的“添加”,可向该证书进一步添加已部署的服务器。
    1. 在弹出的窗口中,填写DNS 名称、IP 地址端口
    2. 请输入“同步检查超时”时间(单位为秒)。
    3. 如果您选择“通过代理进行同步检查”,请选择所需的代理
    4. 您可以选择在自动续期时证书部署到所有服务器
    5. 点击“保存”。
      multiple-server-2
  3. 您也可以通过“证书 ” >> “证书” >> “更多” >> “添加已部署服务器”来添加已部署的服务器。
  4. 至此,证书已通过代理成功部署。如需了解有关 SSL 证书部署的更多信息,请点击此处

3. 修改服务器详细信息

  1. 导航至“证书”>>“证书”选项卡,并点击对应所需证书的多服务器图标。
  2. 要修改服务器详细信息,请点击对应所需证书的 凭据图标。
  3. 选择“服务器类型”并 修改所需详细信息。
    1. 如果您选择的服务器类型Windows Linux
      1. 请输入用户凭据,或使用 PAM360 服务账户凭据进行身份验证,并填写端口和 路径
        multiple-server-3
      2. 若选择 “证书”,请选择 文件类型并输入证书文件名
      3. 若选择JKS/PKCS,请选择密钥库类型并输入密钥库文件名
    2. 如果您选择的服务器类型“Microsoft 证书存储”,
      1. 请提供凭据或使用 PAM360 服务账户凭据进行身份验证,并指定路径
      2. 选择计算机和/或用户账户,将证书部署到所选账户。
      3. 现在,请勾选“部署后从 MS 证书存储中启用私钥导出”,以从证书存储中导出私钥。
        multiple-server-4
    3. 如果您将“服务器类型”选为“Internet Information Services (IIS)”,请输入凭据或使用 PAM360 服务账户凭据进行身份验证,并指定路径
  4. 现在,点击“保存”以修改服务器详细信息。

4. 修改已部署的服务器

  1. 要编辑已部署的服务器,请点击对应所需证书的编辑图标。
    1. 在弹出的窗口中,您可以编辑DNS 名称、IP 地址端口
    2. 请输入“同步检查超时”时间(单位为秒)。
    3. 如果您选择“通过代理进行同步检查”,请选择所需的代理
    4. 您可以选择在自动续期时部署证书
    5. 点击“保存”。
    6. multiple-server-5
  2. 现在,您已成功编辑了已部署的服务器。
  3. 其他详细信息

    只有在用户凭据可用时,才能将证书部署到所有自动续订的服务器上。

5. 删除已部署的服务器

注意

用户将无法删除主服务器。选择一个备用主服务器,然后继续删除该服务器。

  1. 要删除已部署的服务器,请选择所需的服务器,然后从顶部窗格中点击“删除”
  2. 如果要删除的服务器是主服务器,请在弹出窗口中从列表中选择一个新的主服务器,然后点击“应用”。这将把所选服务器指定为主服务器。
    multiple-server-6
  3. 现在,再次选择该服务器,然后单击“删除”
  4. 在弹出的窗口中,点击“确定”
  5. 您已成功删除部署的服务器。

6. 自动部署证书

  1. 若要在证书续期后自动部署,请选择所需的证书并点击“编辑”按钮。
  2. 选中“自动续期时部署证书”,并在 弹出的窗口中点击“保存”。

7. 检查同步状态

  1. 要使用代理检查同步状态,请选择所需的证书,然后单击“编辑”按钮。
  2. 选择“通过代理检查同步”并选择所需的代理
  3. 点击“保存”。
  4. 要检查服务器的同步状态,请选择一台服务器,然后点击顶部窗格中的“检查状态”。
  5. 现在,PAM360 将检查同步状态,并将其显示在相应服务器的列中。

8. 创建附加字段

在证书的“多台服务器”页面中,您可以通过“附加字段”选项,在“字符”“日期”和“电子邮件”这三个类别下添加额外列。请按照以下步骤操作:

  1. 导航至“证书”>>“证书”选项卡,然后单击所需证书旁边的“多台服务器”图标。
  2. 点击“导入凭据”图标右上角的“附加字段”图标。
    multiple-server-7
  3. 在弹出的窗口中,导航至所需类别(字符、日期和 电子邮件),并根据您的要求输入字段名称值和 描述
  4. 点击“保存”即可成功添加该附加字段。
  5. 点击“重置”以删除已配置的附加字段。
  6. 通过“删除”按钮旁边的“列选择器”列表,您可以启用证书“多个服务器”页面中添加的额外字段。
  7. 您还可以通过点击“编辑”按钮并选择相应的服务器,来编辑该附加字段的现有

9. 导入凭据

  1. 点击右上角的“导入凭据”图标
  2. 在弹出的窗口中,
    1. 浏览并选择要导入文件的存储位置
    2. 选择“证书”和/或“JKS / PKCS”,然后点击“导入”。
  3. 现在您已成功将凭据导入 PAM360。

9. 导出凭据

选择所需资源,点击右上角的“导出凭据”图标,将凭据导出为文本文件。




Top