> ## Documentation Index
> Fetch the complete documentation index at: https://docs.kasoftware.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 证书

> 如何管理知行之桥中的 TLS/SSL 证书。

export const siteNameShort = "知行之桥";

export const siteName = "知行之桥";

**证书**选项卡显示一个可排序的表格，其中包含应用程序使用和管理的所有证书。使用此选项卡作为参考，可以快速确定流程中哪些端口正在使用哪些证书。

<img src="https://mintcdn.com/qiao/3lMD3uYuGJqErRlJ/public/images/settings_certificates.png?fit=max&auto=format&n=3lMD3uYuGJqErRlJ&q=85&s=44dfda6742e4afe6def11cc9b067aa49" alt="Certificates table" width="800" data-path="public/images/settings_certificates.png" />

如果您拥有相应的权限，则可以添加或上传新证书、编辑现有证书的名称、下载证书以及删除不再需要的证书。点击**添加证书**即可查看[创建](#创建证书)或上传证书的选项。要编辑、下载或删除证书，请点击鼠标悬停在证书上时出现的省略号，然后选择其中一个选项。

## 创建证书

要手动创建新证书，请在**添加证书**下选择**创建证书**：

<img src="https://mintcdn.com/qiao/Xz6DRsi8aiNunBpG/public/images/certificate_add.png?fit=max&auto=format&n=Xz6DRsi8aiNunBpG&q=85&s=7d4e82553808c7fd4d1556350c348b5e" alt="添加新证书" width="600" data-path="public/images/certificate_add.png" />

以下字段为必填项：

| 设置         | 描述                                             |
| ---------- | ---------------------------------------------- |
| **常用名**    | 使用该证书的服务器主机名。它与序列号一起用于标识证书。                    |
| **文件名**    | 证书文件的名称，扩展名为 `.pfx`。对应的公钥证书使用相同名称，扩展名为 `.cer`。 |
| **序列号**    | 与常用名一起用于标识证书的唯一序列号。                            |
| **密码**     | 访问私钥所需的密码。                                     |
| **有效期**    | 确定证书的过期日期。                                     |
| **密钥算法**   | 要使用的密钥算法类型。选项包括 RSA（默认）、ED25519 和 X25519。      |
| **密钥长度**   | （仅 RSA）选择创建 512、1024、2048 或 4096 位密钥。          |
| **公钥类型**   | （仅 RSA）选择创建 X.509、OpenSSH 或 SSH2 公钥。           |
| **签名算法**   | （仅 RSA）对证书应用数字签名以验证其真实性时使用的算法。                 |
| **创建配对证书** | （仅 ED25519）是否同时创建配对的 X25519 密钥交换证书。            |
| **签名证书**   | （仅 X25519）用于签名传出消息的 ED25519 证书。                |

其余字段为可选项，可用于为证书添加更多上下文和元数据。

完成后，点击**添加证书**。

使用搜索栏在**名称**或**序列号**等列中搜索以查找特定证书。将鼠标悬停在**关联资源**列中的数字上，即可查看使用特定证书的所有端口的端口 ID。点击端口 ID 即可直接转到其设置。

在 {siteName} 中创建或上传的所有证书都存储在 `data` 目录中。通常，证书以公有/私有证书对的形式出现，文件名相同，但文件扩展名不同：私有证书为 `.pfx`，公共证书为 `.cer`。上传到应用程序的其他格式的证书将按原样存储。

{siteNameShort} 会枚举 `data` 目录中的证书，以确定在 UI 中配置证书时可用的选项。将证书文件添加到 `data` 目录与在 UI 中上传证书的效果相同。
