管理信任证书

导入信任证书

您可以使用 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心将用于代码签名和 SSL 连接的信任证书(不包括用于 Amazon Web 服务的证书)导入系统。

如果要导入用于与 Amazon Web 服务区域建立信任的信任证书,则必须使用 vp_cdsm_c 命令行工具。

使用 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心导入信任证书:

  1. Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心,转至管理 > 系统设置 > 安全
  2. 信任证书下,单击查看证书列表查看 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心接受的所有安全证书的列表。
  3. 单击从文件导入...启动导入证书向导。

使用 vp_cdsm_c 导入信任证书:

  1. Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心服务器上,运行以下命令:
    vp_cdsm_c -action addcert -purpose PURPOSE -cert CERTFILE
    其中的参数如下:
    参数 描述 示例值
    PURPOSE 证书将要用于的连接类型。必须从右侧所列的示例值中选择一个值作为此值。 AWS - Amazon Web 服务
    DSA - 代码签名
    SSL - SSL 连接
    CERTFILE 包含待导入证书的文件的(用户定义)名称。 /path/to/cacert.pem
如果您在 Linux 环境下运行 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心,需要以 root 用户身份运行 vp_cdsm_c 命令。

查看信任证书

您可以使用 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心查看用于代码签名和 SSL 连接的信任证书(不包括用于 Amazon Web 服务的证书)。

要查看用于 Amazon Web 服务连接的信任证书,则必须使用 vp_cdsm_c 命令行工具。

使用 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心查看信任证书:

  1. Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心,转至管理 > 系统设置 > 安全
  2. 信任证书下,单击查看证书列表

使用 vp_cdsm_c 查看信任证书:

  1. Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心服务器上,运行以下命令:
    vp_cdsm_c -action listcerts [-purpose PURPOSE]
    -purpose PURPOSE 是可选参数。如果省略该参数,可查看所有证书的列表。如果为 PURPOSE 指定了值,将只显示用于指定用途的证书。
    参数 描述 示例值
    PURPOSE 证书将要用于的连接类型。 AWS - Amazon Web 服务
    DSA - 代码签名
    SSL - SSL 连接
如果您在 Linux 环境下运行 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心,需要以 root 用户身份运行 vp_cdsm_c 命令。

移除信任证书

您可以使用 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心移除用于代码签名和 SSL 连接的信任证书(不包括用于 Amazon Web 服务的证书)。

要移除用于 Amazon Web 服务连接的信任证书,则必须使用 vp_cdsm_c 命令行工具。

使用 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心移除信任证书:

  1. Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心,转至管理 > 系统设置 > 安全
  2. 信任证书下,单击查看证书列表
  3. 选择要移除的证书并单击删除

使用 vp_cdsm_c 移除信任证书:

  1. 登录到 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心控制台。
  2. 运行以下命令:
    vp_cdsm_c -action listcerts [-purpose PURPOSE]
    -purpose PURPOSE 是可选参数。如果省略该参数,可查看所有证书的列表。如果为 PURPOSE 指定了值,将只显示用于指定用途的证书。
    参数 描述 示例值
    PURPOSE 证书将要用于的连接类型。 AWS - Amazon Web 服务
    DSA - 代码签名
    SSL - SSL 连接
  3. 在列表中找到要移除的证书的 ID 值。
  4. 运行以下命令:
    vp_cdsm_c -action removecert -id ID
    ID 是必填参数。
    参数 描述 示例值
    ID Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心为要删除的证书分配的 ID 值。 3
如果您在 Linux 环境下运行 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心,需要以 root 用户身份运行 vp_cdsm_c 命令。