> ## Documentation Index
> Fetch the complete documentation index at: https://docs.kasoftware.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 憑證

> 如何管理知行之橋中的 TLS/SSL 憑證。

export const siteNameShort = "知行之橋";

export const siteName = "知行之橋";

**憑證**索引標籤顯示一個可排序的表格，其中包含應用程式使用和管理的所有憑證。使用此索引標籤作為參考，可以快速確定流程中哪些端口正在使用哪些憑證。

<img src="https://mintcdn.com/qiao/3lMD3uYuGJqErRlJ/public/images/settings_certificates.png?fit=max&auto=format&n=3lMD3uYuGJqErRlJ&q=85&s=44dfda6742e4afe6def11cc9b067aa49" alt="Certificates table" width="800" data-path="public/images/settings_certificates.png" />

如果您擁有相應的權限，則可以新增或上傳新憑證、編輯現有憑證的名稱、下載憑證以及刪除不再需要的憑證。點選**新增憑證**即可檢視[建立](#建立憑證)或上傳憑證的選項。要編輯、下載或刪除憑證，請點選滑鼠懸停在憑證上時出現的省略號，然後選擇其中一個選項。

## 建立憑證

要手動建立新憑證，請在**新增憑證**下選擇**建立憑證**：

<img src="https://mintcdn.com/qiao/Xz6DRsi8aiNunBpG/public/images/certificate_add.png?fit=max&auto=format&n=Xz6DRsi8aiNunBpG&q=85&s=7d4e82553808c7fd4d1556350c348b5e" alt="新增新憑證" width="600" data-path="public/images/certificate_add.png" />

以下欄位為必填項：

| 設定         | 描述                                               |
| ---------- | ------------------------------------------------ |
| **常用名**    | 使用該憑證的伺服器主機名。它與序列號一起用於標識憑證。                      |
| **檔名**     | 憑證檔案的名稱，副檔名為 `.pfx`。對應的公開金鑰憑證使用相同名稱，副檔名為 `.cer`。 |
| **序列號**    | 與常用名一起用於標識憑證的唯一序列號。                              |
| **密碼**     | 存取私密金鑰所需的密碼。                                     |
| **有效期**    | 確定憑證的過期日期。                                       |
| **金鑰演算法**  | 要使用的金鑰演算法型別。選項包括 RSA（預設）、ED25519 和 X25519。       |
| **金鑰長度**   | （僅 RSA）選擇建立 512、1024、2048 或 4096 位金鑰。            |
| **公開金鑰型別** | （僅 RSA）選擇建立 X.509、OpenSSH 或 SSH2 公開金鑰。           |
| **簽章演算法**  | （僅 RSA）對憑證應用數字簽章以驗證其真實性時使用的演算法。                  |
| **建立配對憑證** | （僅 ED25519）是否同時建立配對的 X25519 金鑰交換憑證。              |
| **簽章憑證**   | （僅 X25519）用於簽章傳出訊息的 ED25519 憑證。                  |

其餘欄位為可選項，可用於為憑證新增更多上下文和中繼資料。

完成後，點選**新增憑證**。

使用搜尋欄在**名稱**或**序列號**等列中搜尋以查詢特定憑證。將滑鼠懸停在**關聯資源**列中的數字上，即可檢視使用特定憑證的所有端口的端口 ID。點選端口 ID 即可直接轉到其設定。

在 {siteName} 中建立或上傳的所有憑證都儲存在 `data` 目錄中。通常，憑證以公有/私有憑證對的形式出現，檔名相同，但副檔名不同：私有憑證為 `.pfx`，公共憑證為 `.cer`。上傳到應用程式的其他格式的憑證將按原樣儲存。

{siteNameShort} 會列舉 `data` 目錄中的憑證，以確定在 UI 中配置憑證時可用的選項。將憑證檔案新增到 `data` 目錄與在 UI 中上傳憑證的效果相同。
