copyright: years: 2024, 2026 lastupdated: "2026-04-23"

keywords: Configuración de CephAS, consultar los detalles de un certificado de S3, S3, SSL: fecha de caducidad del certificado, estado, Ceph como servicio

subcollection: cephaas


Recuperar el estado y los tipos de certificados de S3

S3 TLS Se requieren certificados para cifrar el tráfico y evitar ataques de tipo S3 «Man in the Middle» ( ) MITM.

En esta sección se ofrece información sobre cómo recuperar y consultar la lista de certificados configurados, así como el estado de cada uno de los certificados de S3 y SSL.

Ver los detalles del certificado « S3 » mediante la interfaz de usuario

Para ver la fecha de caducidad y el estado del certificado S3, en la consola IBM Cloud, vaya a IBM Storage Ceph as a Service > Configuración.

Aquí puede ver la fecha de caducidad y el estado del certificado de S3.

Recuperar lista de certificados configurados

Puede recuperar la lista de certificados configurados utilizando el comando CLI cert-types.

ibmcloud software-defined-storage cert-types --url string

Véase el siguiente ejemplo de comando.

ibmcloud software-defined-storage cert-types s3 --url $sds_endpoint
...
Certificates   [s3]

$sds_endpoint es una variable de entorno que apunta al punto final que se le proporcionó cuando se configuró IBM Storage Ceph as a Service. Está en el formulario de " URL ". Por ejemplo, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. Puede configurar la variable de entorno ( URL ) una vez y no tener que añadirla para cada comando. Para obtener orientación sobre cómo configurar el URL, consulte Comandos de configuración.

También puede utilizar el alias sds como alternativa a software-defined-storage y crtt como alternativa a cred-types para las acciones CLI.

Recuperación del estado del certificado S3 mediante la CLI

Utilice el comando cert junto con la opción de tipo de certificado --cert-type CERT-TYPE para recuperar y ver la fecha de caducidad de SSL Certificates y su estado.

Ejecute el siguiente comando y asegúrese de haber proporcionado la URL del punto final.

ibmcloud software-defined-storage cert --cert-type CERT-TYPE --url string

Vea el ejemplo siguiente.

ibmcloud software-defined-storage cert --cert-type s3 --url $sds_endpoint
...
Name             s3
ExpirationDate  "2024-08-13T05:23:42Z"
Expired          false

$sds_endpoint es una variable de entorno que apunta al punto final que se le proporcionó cuando se configuró IBM Storage Ceph as a Service. Está en el formulario de " URL ". Por ejemplo, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. Puede configurar la variable de entorno ( URL ) una vez y no tener que añadirla para cada comando. Para obtener orientación sobre cómo configurar el URL, consulte Comandos de configuración.

También puede utilizar el alias sds como alternativa a software-defined-storage para las acciones CLI.

Recuperar la lista de certificados configurados con la API

Haga Get /certificates para recuperar la lista de certificados configurados.

curl -X GET $sds_endpoint/certificates -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H "IBM-API-Version: 2025-02-01"

Ejemplo de una respuesta satisfactoria.

curl -X GET $sds_endpoint/certificates -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-01-15'
...
{
  "certificates": [
    "s3"
  ]
}

$sds_endpoint es una variable de entorno que apunta al punto final que se le proporcionó cuando se configuró IBM Storage Ceph as a Service. Está en el formulario de " URL ". Por ejemplo, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. Puede configurar la variable de entorno ( URL ) una vez y no tener que añadirla para cada comando. Para obtener orientación sobre cómo configurar el URL, consulte Comandos de configuración.

Consulte Configuración de su entorno CLI y API para obtener instrucciones sobre cómo configurar las variables de la API de comercio en línea ( $IAM_TOKEN ).

Recuperar el estado del certificado de S3 con la API

Realice una solicitud de certificado ( GET /certificates/{cert_type} ) para recuperar la fecha de caducidad y el estado del certificado de autenticación ( S3 ).

curl -X GET $sds_endpoint/certificates/s3 -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-02-01'

Una respuesta satisfactoria tiene el aspecto siguiente:

{
  "name": "s3",
  "expiration_date": "2035-02-04T08:33:04Z",
  "expired": false
}

Ejemplo de respuesta cuando no hay certificado disponible:

curl -X GET $sds_endpoint/certificates/s3 -H 'accept: application/json'  -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-01-15'
...
{
  "name": "s3",
  "expiration_date": "",
  "expired": false
}

Utiliza esta llamada a la API para saber cuándo está a punto de caducar el certificado « S3 » y actualízalo antes de que caduque, para que no afecte al uso de E/S. Puede automatizar el proceso de notificación de caducidad dentro de su entorno para evitar una interrupción.

$sds_endpoint es una variable de entorno que apunta al punto final que se le proporcionó cuando se configuró IBM Storage Ceph as a Service. Está en el formulario de " URL ". Por ejemplo, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1. Puede configurar la variable de entorno ( URL ) una vez y no tener que añadirla para cada comando. Para obtener orientación sobre cómo configurar el URL, consulte Comandos de configuración.

Consulte Configuración de su entorno CLI y API para obtener instrucciones sobre cómo configurar las variables de la API de comercio en línea ( $IAM_TOKEN ).