DigiCert CertCentral API-Schlüsselgenerierungshandbuch
Zweck
In diesem Dokument wird erläutert, wie Sie in DigiCert CertCentral einen API-Schlüssel generieren, und es werden alle Anforderungen für die Integration mit dem CertSecure Manager Connector beschrieben, einschließlich der Voraussetzungen für die Kontoeinrichtung, Domänenvalidierung, Zertifikatsverfügbarkeit und den Rechnungssaldo.
Voraussetzungen für die API-Schlüsselgenerierung
-
Aktives DigiCert CertCentral-Konto
Sie müssen über ein gültiges und zugängliches DigiCert CertCentral-Konto verfügen.
-
Benutzerrolle mit API-Berechtigungen
Empfohlene Rollen: Administrator oder Manager. Andere Rollen haben möglicherweise eingeschränkten API-Zugriff.
Schritte zum Generieren eines API-Schlüssels
-
Melde dich an https://www.digicert.com/account/login.php
- Klicken Sie oben rechts auf Ihren Benutzernamen
-
Wählen Sie „Mein Profil“
-
Klicken Sie auf die Schaltfläche „API-Schlüssel“.
-
Klicken Sie auf „API-Schlüssel hinzufügen“
-
Geben Sie im Dialogfeld API-Schlüssel hinzufügen die folgenden Details ein:
- Beschreibung: Geben Sie eine kurze Erklärung an, wo und wie der API-Schlüssel verwendet wird. Beispiel: CSM Connector Integration
- Benutzer: Wählen Sie ein gültiges Benutzerkonto mit den erforderlichen Berechtigungen aus. Der Schlüssel übernimmt die Zugriffsrechte dieses Benutzers.
-
API-Schlüsselbeschränkung (optional): Definieren Sie bestimmte Bereiche, in denen der Schlüssel verwendet werden darf, z. B. Zertifikatsbestellung oder Domänenverwaltung. Dies begrenzt den Umfang des Schlüssels und verbessert die Sicherheit.
-
Kopieren Sie den generierten API-Schlüssel und speichern Sie ihn an einem sicheren Ort, da er nicht erneut angezeigt wird.
-
Nun wird der Schlüssel generiert und auf der CertCentral-Plattform aufgelistet.
Zusätzliche Anforderungen für die CertSecure Manager Connector-Integration
-
Domänenkontrollvalidierung (DCV)
Die Domänen, für die Sie Zertifikate anfordern möchten, müssen in DigiCert vorvalidiert sein. Sie können den Domänenstatus im CertCentral-Dashboard im Abschnitt „Zertifikate“ → „Domänen“ überprüfen.
-
Verfügbare Zertifikatstypen
Sie müssen mindestens einen Zertifikatstyp in Ihrem CertCentral-Konto verfügbar haben. Beispiele:
- SSL/TLS-Zertifikate (OV, DV, EV)
- Codesignaturzertifikate
- Clientauthentifizierungszertifikate
- Document Signing-Zertifikate
-
Ausreichender Kontostand oder Zugriff auf vertraglich vereinbarte Produkte
- Für eine erfolgreiche API-basierte Ausgabe müssen entweder Prepaid-Guthaben oder Vertragsansprüche vorhanden sein.
- Sie können dies unter „Abrechnung“ überprüfen oder sich an Ihren DigiCert-Account-Manager wenden.
-
CertSecure Manager Connector-Konfiguration
Sobald der API-Schlüssel generiert wurde und die oben genannten Bedingungen erfüllt sind:
- Der CLM Connector muss mit dem API-Schlüssel konfiguriert werden
- Stellen Sie sicher, dass der Connector Zugriff auf den DigiCert-API-Endpunkt https://www.digicert.com/services/v2 hat.
- Alle erforderlichen Vorlagenparameter (wie CommonName, SANs, Gültigkeit) müssen mit Ihrer DigiCert-Produktkonfiguration übereinstimmen
