应用开发安全计算应用中,支持创建证书签发工程,包含CA、TA应用程序并基于TEE实现证书签发服务。用户可以提交CSR(Certificate Signing Request,证书签名请求文件),PKI(Public Key Infrastructure,公钥基础设施)服务收到信息后,将CSR传入TEE,并根据CSR的信息生成(或签发)证书。
TA工程主要保存默认的用户认证信息,对用户名密码进行校验,接收CA的新建根证书和签发证书的命令,调用OpenSSL接口新建和签发根证书,调用TEE的安全存储接口对根证书和私钥进行存储。
CA工程最终编译成独立的可执行程序。
用户在配置新增目标节点时,必须注意,需是运行在物理机上,ARM架构下的openEuler 20.03 LTS SP1、UOS 20 SP1、CentOS 7.6或Kylin V10操作系统,并且拥有管理员权限的目标节点。
参数 |
说明 |
---|---|
工程类别 |
工程类别可选:
|
工程名称 |
默认生成一个工程名称。格式为“xxx_ProjectN”,可修改。 创建工程的名称。
说明:
|
工程位置 |
默认生成一个工程位置,格式为“C:\Users\username\KunpengProject”,可修改。 创建工程的存储路径。 |
(可选)签名私钥 |
导入签名私钥文件。 |
(可选)Config二进制 |
导入Config二进制文件。 |
部署服务器 |
说明:
选择“使用新增服务器”添加的服务器会自动添加到目标服务器管理中。 |
IP地址 |
允许进行操作的目标节点IP地址。 |
SSH端口 |
目标节点的SSH端口号。 |
用户名 |
允许进行操作的目标节点用户。 |
密码 |
目标节点用户名密码。 |
记住密码 |
勾选后可记住当前服务器用户名密码。 |
存放目录 |
目标节点存放目录。
说明:
工具会读写存放目录下的内容,避免造成用户内容丢失,建议使用空目录。 |
创建工程时同时部署SDK |
选择“是”部署SDK。 选择“否”不部署SDK。 |
部署SDK |
选择SDK部署方式。
|