第一步:导入根证书
1.通过左侧菜单栏进入根证书管理列表页面,默认进入根证书管理页面。
2.单击列表上方的“导入Cer证书”进入导入Cer证书页面,按照页面要求导入证书文件,并点击“保存”可完成根证书的导入。根证书导入完成后可以对证书进行:查看,下载,删除操作。
第二步:配置应用
创建应用
通过左侧菜单栏进入应用管理页面,创建应用,并选择认证方式、是否密钥授权,填入信息后点击“确定”按钮完成应用的新增;
应用认证方式支持两种模式,无认证模式和访问密钥认证模式。
选择“无认证模式”:服务端不会对应用进行校验;
选择“访问密钥认证模式”服务端会校验应用访问密钥「ak」和「sk」的正确性。应用创建之后,需要在应用列表最后的操作列点击“访问密钥管理”,进入访问密钥管理列表页,生成访问密钥,并下载进行妥善保存。
需要密钥授权:
选择“是”,该应用只能使用已授权的时间戳证书,用户需要通过列表右侧操作栏中的“应用授权”为用户授权可用的时间戳证书;
选择“否”,该应用可以任意使用所有的时间戳证书,无论时间戳证书是否在应用授权中进行授权,都可以被业务接口调用。
生成并获取应用访问密钥
通过应用列表的操作栏中“访问密钥管理”进入该应用的访问密钥管理列表页,点击“生成密钥”,生成访问密钥并下载至用户本地;
应用授权
如创建应用时“是否需要密钥授权”选择的“是”,则在使用加密机内的密钥或证书时需要对其进行授权。
在“应用管理”列表的操作栏中,单击“应用授权”,选择对应的密钥或证书并单击“授权”按钮对其进行授权。
第三步:配置时间戳策略
配置时间戳策略
通过左侧菜单栏进入时间戳策略管理页面,时间戳策略管理包括RFC时间戳策略配置和时间戳OID列表管理功能。
时间戳OID配置
1.选择时间戳OID列表TAB页,单击列表上方的“新增时间戳策略”按钮,进入“新增时间戳策略OID”页面。
2.按照页面要求输入策略OID并选择时间戳证书,点击“确定”可完成时间戳策略OID的创建。
NTP时间源配置
通过左侧菜单栏进入时间戳策略管理页面,进去NTP时间源配置,需要配置主NTP时间服务器地址、主NTP时间端口、协议版本、同步时间间隔等,并单击“保存”按钮,保存配置内容。
主NTP时间服务器地址、主NTP时间端口、协议版本、同步时间间隔为必填项,其他为非必填项。