【技术实现步骤摘要】
【国外来华专利技术】证书更新和部署
技术介绍
用户越来越多地使用远程计算资源(其通常称为“云”的一部分)来执行任务。这具有许多优点,因为用户不必购买和维护专用硬件和软件,而是可以仅支付任何给定时间处需要的那些资源,其中这些资源典型地将由资源或“云”提供商管理。情况通常是,用户会想要一个或多个云资源来代表用户执行动作。这些动作中的至少一些可能需要一些验证:资源被授权代表用户执行这种任务或动作和/或用户被授权执行这种任务或动作。在可采取某些动作之前,其他动作可能需要一定的安全保证,诸如来确保通信链路是安全的。尽管可发布启用这些动作的各种安全凭证,但是这些凭证可能会到期,这可导致相关联的功能不可用,直到问题被发现并且新凭证落实在适当位置。附图说明将参考附图描述根据本公开的各种实施方案,在附图中:图1示出可实现各种实施方案的示例性环境。图2示出示例性环境,其中证书管理器可致使自动地更新、保存和部署可根据各种实施方案来利用的证书。图3示出用于获得和部署可根据各种实施方案来利用的新证书的示例性过程。图4示出用于通知客户证书即将到期并且部署可根据各种实施方案来利用的新证书的示例性过程。图5示出用于防止针对可根据各种实施方案来利用的固定证书执行更新和部署过程的示例性过程。图6示出可用于实现各种实施方案的各方面的计算装置的示例性部件。具体实施方式在以下描述中,将描述各种实施方案。出于解释的目的,将阐述特定的配置和细节,以便提供对实施方案的透彻理解。然而,对本领域的技术人员将明显的是,在没有特定细节的情况下也可实践实施方案。此外,为了不使所描述的实施方案晦涩,可省略或简化众所周知的特征。本文所描述和建 ...
【技术保护点】
1.一种计算机实现的方法,其包括:资源提供商环境的证书管理服务接收将证书部署到所述资源提供商环境的资源的请求,所述证书是代表所述资源提供商环境的客户来进行部署的;致使所述证书被部署到所述资源,所述证书的信息由所述证书管理服务进行存储;使用所述证书的所述信息确定所述证书处于距所述证书的有效时段结束的第一确定时间段内;代表所述客户从证书颁发机构获得新证书,所述新证书由所述证书管理服务进行存储;向所述客户提供指示有待部署到所述资源的所述新证书的可用性的通知;使用所述证书的所述信息确定所述证书处于距所述有效时段结束的第二确定时间段内并且未代表所述客户接收到部署的指令;以及致使所述新证书通过所述证书管理服务自动部署到所述资源。
【技术特征摘要】
【国外来华专利技术】2015.12.14 US 14/968,2801.一种计算机实现的方法,其包括:资源提供商环境的证书管理服务接收将证书部署到所述资源提供商环境的资源的请求,所述证书是代表所述资源提供商环境的客户来进行部署的;致使所述证书被部署到所述资源,所述证书的信息由所述证书管理服务进行存储;使用所述证书的所述信息确定所述证书处于距所述证书的有效时段结束的第一确定时间段内;代表所述客户从证书颁发机构获得新证书,所述新证书由所述证书管理服务进行存储;向所述客户提供指示有待部署到所述资源的所述新证书的可用性的通知;使用所述证书的所述信息确定所述证书处于距所述有效时段结束的第二确定时间段内并且未代表所述客户接收到部署的指令;以及致使所述新证书通过所述证书管理服务自动部署到所述资源。2.如权利要求1所述的计算机实现的方法,其还包括:如果未代表所述客户接收到部署的指令,则在所述第一确定时间段与所述第二确定时间段之间以增加的频率向所述客户提供附加的通知。3.如权利要求1所述的计算机实现的方法,其还包括:通过所述证书管理服务并代表所述客户生成公钥和私钥对;以及代表所述客户使用所述公钥和私钥对从证书颁发机构获得所述证书。4.如权利要求1所述的计算机实现的方法,其还包括:使用所述新证书的所述信息确定所述新证书处于距所述新证书的有效时段结束的第一确定时间段内;代表所述客户从证书颁发机构获得第三证书,所述第三证书由所述证书颁发机构进行存储;向所述客户提供指示有待部署到所述资源的所述第三证书的可用性的通知;代表所述客户接收部署所述第三证书的指令;以及致使所述第三证书被部署到所述资源。5.一种计算机实现的方法,其包括:确定代表用户部署到多租户环境中的资源的第一证书处于距到期的第一阈值时间量内;代表所述用户获得新证书;通知所述用户:所述新证书可用于部署到所述资源;以及如果尚未代表所述用户以其他方式接收到部署的指令,则致使所述新证书在距到期的第二阈值时间量内部署到所述资源。6.如权利要求5所述的计算机实现的方法,其还包括:在距到期的所述第一阈值时间量与所述第二阈值时间量之间确定尚未接收到所述部署的指令;以及向所述用户发送关于所述新证书的至少一个附加通知。7.如权利要求6所述的计算机实现的方法,其还包括:从所述用户接收用于发...
【专利技术属性】
技术研发人员:托德·劳伦斯·奇涅蒂,普雷斯顿·埃尔德,
申请(专利权)人:亚马逊技术有限公司,
类型:发明
国别省市:美国,US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。