跳到主要内容

Web 证书

Web 证书页面显示当前的证书信息。

Web 服务器可能要求安装有效的证书和对应的专用加密密钥,以便确保 FPC Web 与服务器之间的通信安全。可以使用两种方法生成专用密钥和所需 Web 证书:使用自签名证书,或者使用证书颁发机构签名的证书。默认情况下,FPC 会配备采用 RSA-2048 密钥加密的自签名 Web 证书。如果用户希望为 FPC Web 提供自签名证书或希望使用证书颁发机构签名的证书,则 Web 证书可提供该选项。

要生成新的专用加密密钥和证书签名请求(CSR),请完成以下步骤:
  1. 在左侧导航窗格中,单击配置,然后单击右侧的 Web 证书选项卡。
  2. 单击生成 CSR
    图 1. Web 证书
    Web Certificate
  3. 此时将显示生成证书页面。

    图 2. Web 证书
    Web Certificate
  4. 填写信息。

    • 通用名称(必填)

      使用此字段以指示当前出现在浏览器 Web 地址栏中的 FPC 主机名。确保您在此字段中输入的值与 Web 浏览器所识别的主机名精确匹配。浏览器会将已解析 Web 地址中的主机名与证书中出现的名称相比较。要防止浏览器发出证书警告,此字段中所使用的值必须与由浏览器用于连接到 FPC 的主机名相匹配。例如,如果 Web 地址栏中的地址为 http://mm11.xyz.com/private/main.ssi,那么用于 XCC 主机名字段的值必须为 mm11.xyz.com。此字段最多可包含 60 个字符。

    • 组织名称(必填)

      使用此字段以指示拥有 FPC 的公司或组织。当该字段用于生成证书签名请求时,发放证书颁发机构可以验证请求证书的组织是否依法享有声明指定公司或组织名称的所有权的权利。此字段最多可包含 60 个字符。

    • 组织单位(可选)使用此字段以指示拥有 FPC 的公司或组织内的单位。此字段最多可包含 60 个字符。

    • 地点(必填)

      使用此字段以指示 FPC 实际所在的城市或位置。此字段最多可包含 50 个字符。

    • 州/省名称(必填)

      使用此字段以指示 FPC 实际所在的州或省。此字段最多可包含 30 个字符。

    • 国家/地区代码(必填)

      使用此字段以指示 FPC 实际所在的国家或地区。此字段必须包含两个字符的国家或地区代码。

    • 电子邮件(必填)

      使用此字段以指示负责 FPC 的联系人的电子邮件地址。此字段最多可包含 60 个字符。

  5. 填完所需信息后,请单击下载 CSR 以保存 CSR 文件。

  6. 将该 CSR 发送给您的证书颁发机构。当证书颁发机构返回您的签名证书时,请通过单击导入证书上传已签名的 CSR。

  7. 此时将显示文件选择页面。

    图 3. 签名证书
    Signed Certificate
  8. 选择签名证书文件,然后单击蓝色的导入证书按钮。

  • FPC 仅支持以 PEM 格式导入证书文件。

  • 生成的 CSR 将使用 RSA-2048 加密算法进行加密。