Portal Certificate Prep

เตรียมไฟล์สำหรับเปลี่ยน certificate ของ Portal บน iMaster NCE-Campus (System › Security Management › Certificate Management › ACANginxService) — ใส่ไฟล์ที่ได้จาก CA กับ private key แล้วได้ไฟล์ 3 ไฟล์ที่พร้อม Import

ทำงานในเบราว์เซอร์นี้ทั้งหมด ไฟล์และรหัสผ่านไม่ถูกส่งออกไปไหน และไม่ถูกเก็บไว้ — ปิดแท็บแล้วหาย

1 ไฟล์จาก CA และ private key

ลากไฟล์มาวางตรงนี้ หรือคลิกเพื่อเลือก ใส่พร้อมกันหลายไฟล์ได้ · .crt .cer .pem .p7b .key — ทั้งแบบ Base-64 และ DER
    หรือวางข้อความ PEM

    ใส่เท่าที่มีได้: .key อย่างเดียว → ได้ key ที่เข้ารหัสแล้ว · cert อย่างเดียว → ได้ server certificate และ chain · ใส่ครบ → ได้ทุกไฟล์ และตรวจว่า key คู่กับ cert ให้ด้วย · ไฟล์ fullchain หรือ .p7b ที่รวมหลายใบใส่ทั้งไฟล์ได้เลย ระบบแยกและเรียงให้เอง

    2 รหัสผ่านของ private key

    NCE รับเฉพาะ key ที่เข้ารหัสแล้ว รหัสนี้คือค่าที่ต้องกรอกในช่อง Private key password ตอน Import

    เทียบเท่า OpenSSL 3.x ผลลัพธ์เป็นแบบเดียวกับ openssl rsa -in server.key -aes256 -out server_key.pem — PKCS#8 ENCRYPTED PRIVATE KEY · PBES2 · PBKDF2-HMAC-SHA256 2048 รอบ · salt 16 byte · AES-256-CBC · ไม่ต้อง su - root หรือ chown บนเครื่อง NCE เพราะไฟล์อัปโหลดผ่านหน้าเว็บ

    3 ตัวเลือก

    คู่มือ Huawei ให้รวม intermediate แล้วตามด้วย root — เอาออกเฉพาะเมื่อ NCE ไม่รับ

    ผลการตรวจ

      ไฟล์ที่ได้

      กรอกในหน้า Import ของ NCE

      Certificate alias
      Public key fileserver_cert.pem
      Private key fileserver_key.pem
      Private key passwordรหัสผ่านจากข้อ 2
      Certificate chaincert_chain.pem หรือ cert_chain.crt (เนื้อหาเหมือนกัน)

      Identity Certificate › Import › กรอกตามตาราง › Submit

      ทางเดิม: เข้ารหัส key บนเครื่อง NCE ด้วย openssl
      su - root
      cd /home/sopuser
      openssl rsa -in server.key -aes256 -out server_key.pem
      chown sopuser:sopgroup server_key.pem
      exit

      ไม่มีการใช้ localStorage และไม่มีการเชื่อมต่อเครือข่าย · ใช้ WebCrypto ของเบราว์เซอร์ ไม่มีไลบรารีภายนอก