DigiCert CertCentral API-Schlüsselgenerierungshandbuch

Zweck

In diesem Dokument wird erläutert, wie Sie in DigiCert CertCentral einen API-Schlüssel generieren, und es werden alle Anforderungen für die Integration mit dem CertSecure Manager Connector beschrieben, einschließlich der Voraussetzungen für die Kontoeinrichtung, Domänenvalidierung, Zertifikatsverfügbarkeit und den Rechnungssaldo.

Voraussetzungen für die API-Schlüsselgenerierung

  1. Aktives DigiCert CertCentral-Konto

    Sie müssen über ein gültiges und zugängliches DigiCert CertCentral-Konto verfügen.

  2. Benutzerrolle mit API-Berechtigungen

    Empfohlene Rollen: Administrator oder Manager. Andere Rollen haben möglicherweise eingeschränkten API-Zugriff.

Schritte zum Generieren eines API-Schlüssels

  1. Melde dich an https://www.digicert.com/account/login.php

    Digicert-Dashboard
  2. Klicken Sie oben rechts auf Ihren Benutzernamen
  3. Wählen Sie „Mein Profil“

    Digicert-Profilmenü
  4. Klicken Sie auf die Schaltfläche „API-Schlüssel“.

    Digicert API-Schlüsselschaltfläche
  5. Klicken Sie auf „API-Schlüssel hinzufügen“

    Digicert API-Schlüssel hinzufügen
  6. Geben Sie im Dialogfeld API-Schlüssel hinzufügen die folgenden Details ein:

    • Beschreibung: Geben Sie eine kurze Erklärung an, wo und wie der API-Schlüssel verwendet wird. Beispiel: CSM Connector Integration
    • Benutzer: Wählen Sie ein gültiges Benutzerkonto mit den erforderlichen Berechtigungen aus. Der Schlüssel übernimmt die Zugriffsrechte dieses Benutzers.
    • API-Schlüsselbeschränkung (optional): Definieren Sie bestimmte Bereiche, in denen der Schlüssel verwendet werden darf, z. B. Zertifikatsbestellung oder Domänenverwaltung. Dies begrenzt den Umfang des Schlüssels und verbessert die Sicherheit.

      Einschränkung des Digicert-API-Schlüssels
  7. Kopieren Sie den generierten API-Schlüssel und speichern Sie ihn an einem sicheren Ort, da er nicht erneut angezeigt wird.

    Digicert neuer API-Schlüssel modal
  8. Nun wird der Schlüssel generiert und auf der CertCentral-Plattform aufgelistet.

    Digicert-Zentrale Zertifikatsplattform

Zusätzliche Anforderungen für die CertSecure Manager Connector-Integration

  1. Domänenkontrollvalidierung (DCV)

    Die Domänen, für die Sie Zertifikate anfordern möchten, müssen in DigiCert vorvalidiert sein. Sie können den Domänenstatus im CertCentral-Dashboard im Abschnitt „Zertifikate“ → „Domänen“ überprüfen.

  2. Verfügbare Zertifikatstypen

    Sie müssen mindestens einen Zertifikatstyp in Ihrem CertCentral-Konto verfügbar haben. Beispiele:

    • SSL/TLS-Zertifikate (OV, DV, EV)
    • Codesignaturzertifikate
    • Clientauthentifizierungszertifikate
    • Document Signing-Zertifikate
  3. Ausreichender Kontostand oder Zugriff auf vertraglich vereinbarte Produkte
    • Für eine erfolgreiche API-basierte Ausgabe müssen entweder Prepaid-Guthaben oder Vertragsansprüche vorhanden sein.
    • Sie können dies unter „Abrechnung“ überprüfen oder sich an Ihren DigiCert-Account-Manager wenden.
  4. CertSecure Manager Connector-Konfiguration

    Sobald der API-Schlüssel generiert wurde und die oben genannten Bedingungen erfüllt sind:

    • Der CLM Connector muss mit dem API-Schlüssel konfiguriert werden
    • Stellen Sie sicher, dass der Connector Zugriff auf den DigiCert-API-Endpunkt https://www.digicert.com/services/v2 hat.
    • Alle erforderlichen Vorlagenparameter (wie CommonName, SANs, Gültigkeit) müssen mit Ihrer DigiCert-Produktkonfiguration übereinstimmen