---
title: 更新步骤
description: "当启动target_tls_switch和host_tls_switch配置时，当HAF服务使用的服务端或客户端节点的证书即将到期，或是已经到期时，用户需要及时更新证书。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengboostkithistory/2200SPC6/accel/kunpengaccel_haf_06_0074.html
sourcePath: /source/zh/kunpengboostkithistory/2200SPC6/accel/kunpengaccel_haf_06_0074.html
indexId: 39a8ccf31fc93d40cf5b8c5c257d97673d9fba98879a9b198ab97212a8c7866c78
---
# 更新步骤

当启动target_tls_switch和host_tls_switch配置时，当HAF服务使用的服务端或客户端节点的证书即将到期，或是已经到期时，用户需要及时更新证书。

证书更新步骤包括：证书请求文件生成、证书请求文件导出、证书签名、证书更新。

- 公钥-私钥对产生使用3072bit的RSA算法。
- 私钥加密采用AES256算法。
- 私钥加密口令采用AES256-GCM的格式进行加密保护。

证书更新后需要重启HAF服务的进程和应用服务，需要经过客户的同意才能进行操作。
