copyright: years: 2024, 2026 lastupdated: "2026-04-23"
keywords: Configuración de CephAS, consultar los detalles de un certificado de S3, S3, SSL: fecha de caducidad del certificado, estado, Ceph como servicio
subcollection: cephaas
Recuperar el estado y los tipos de certificados de S3
S3 TLS Se requieren certificados para cifrar el tráfico y evitar ataques de tipo S3 «Man in the Middle» ( ) MITM.
En esta sección se ofrece información sobre cómo recuperar y consultar la lista de certificados configurados, así como el estado de cada uno de los certificados de S3 y SSL.
Ver los detalles del certificado « S3 » mediante la interfaz de usuario
Para ver la fecha de caducidad y el estado del certificado S3, en la consola IBM Cloud, vaya a IBM Storage Ceph as a Service > Configuración.
Aquí puede ver la fecha de caducidad y el estado del certificado de S3.
Recuperar lista de certificados configurados
Puede recuperar la lista de certificados configurados utilizando el comando CLI cert-types.
ibmcloud software-defined-storage cert-types --url string
Véase el siguiente ejemplo de comando.
ibmcloud software-defined-storage cert-types s3 --url $sds_endpoint
...
Certificates [s3]
$sds_endpoint es una variable de entorno que apunta al punto final que se le proporcionó cuando se configuró IBM Storage Ceph as a Service. Está en el formulario de " URL ". Por ejemplo, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1.
Puede configurar la variable de entorno ( URL ) una vez y no tener que añadirla para cada comando. Para obtener orientación sobre cómo configurar el URL, consulte Comandos de configuración.
También puede utilizar el alias sds como alternativa a software-defined-storage y crtt como alternativa a cred-types para las acciones CLI.
Recuperación del estado del certificado S3 mediante la CLI
Utilice el comando cert junto con la opción de tipo de certificado --cert-type CERT-TYPE para recuperar y ver la fecha de caducidad de SSL Certificates y su estado.
Ejecute el siguiente comando y asegúrese de haber proporcionado la URL del punto final.
ibmcloud software-defined-storage cert --cert-type CERT-TYPE --url string
Vea el ejemplo siguiente.
ibmcloud software-defined-storage cert --cert-type s3 --url $sds_endpoint
...
Name s3
ExpirationDate "2024-08-13T05:23:42Z"
Expired false
$sds_endpoint es una variable de entorno que apunta al punto final que se le proporcionó cuando se configuró IBM Storage Ceph as a Service. Está en el formulario de " URL ". Por ejemplo, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1.
Puede configurar la variable de entorno ( URL ) una vez y no tener que añadirla para cada comando. Para obtener orientación sobre cómo configurar el URL, consulte Comandos de configuración.
También puede utilizar el alias sds como alternativa a software-defined-storage para las acciones CLI.
Recuperar la lista de certificados configurados con la API
Haga Get /certificates para recuperar la lista de certificados configurados.
curl -X GET $sds_endpoint/certificates -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H "IBM-API-Version: 2025-02-01"
Ejemplo de una respuesta satisfactoria.
curl -X GET $sds_endpoint/certificates -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-01-15'
...
{
"certificates": [
"s3"
]
}
$sds_endpoint es una variable de entorno que apunta al punto final que se le proporcionó cuando se configuró IBM Storage Ceph as a Service. Está en el formulario de " URL ". Por ejemplo, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1.
Puede configurar la variable de entorno ( URL ) una vez y no tener que añadirla para cada comando. Para obtener orientación sobre cómo configurar el URL, consulte Comandos de configuración.
Consulte Configuración de su entorno CLI y API para obtener instrucciones sobre cómo configurar las variables de la API de comercio en línea ( $IAM_TOKEN ).
Recuperar el estado del certificado de S3 con la API
Realice una solicitud de certificado ( GET /certificates/{cert_type} ) para recuperar la fecha de caducidad y el estado del certificado de autenticación ( S3 ).
curl -X GET $sds_endpoint/certificates/s3 -H "accept: application/json" -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-02-01'
Una respuesta satisfactoria tiene el aspecto siguiente:
{
"name": "s3",
"expiration_date": "2035-02-04T08:33:04Z",
"expired": false
}
Ejemplo de respuesta cuando no hay certificado disponible:
curl -X GET $sds_endpoint/certificates/s3 -H 'accept: application/json' -H "Authorization: Bearer $IAM_TOKEN" -H 'IBM-API-Version: 2025-01-15'
...
{
"name": "s3",
"expiration_date": "",
"expired": false
}
Utiliza esta llamada a la API para saber cuándo está a punto de caducar el certificado « S3 » y actualízalo antes de que caduque, para que no afecte al uso de E/S. Puede automatizar el proceso de notificación de caducidad dentro de su entorno para evitar una interrupción.
$sds_endpoint es una variable de entorno que apunta al punto final que se le proporcionó cuando se configuró IBM Storage Ceph as a Service. Está en el formulario de " URL ". Por ejemplo, https://sds-cephaas.<cephaas-instance-id>.software-defined-storage.appdomain.cloud:{port number}/v1.
Puede configurar la variable de entorno ( URL ) una vez y no tener que añadirla para cada comando. Para obtener orientación sobre cómo configurar el URL, consulte Comandos de configuración.
Consulte Configuración de su entorno CLI y API para obtener instrucciones sobre cómo configurar las variables de la API de comercio en línea ( $IAM_TOKEN ).