Guía de generación de claves API de DigiCert CertCentral

Propósito

Este documento explica cómo generar una clave API en DigiCert CertCentral y describe el conjunto completo de requisitos para integrarlo con CertSecure Manager Connector, incluidos los requisitos previos relacionados con la configuración de la cuenta, la validación del dominio, la disponibilidad del certificado y el saldo de facturación.

Requisitos previos para la generación de claves API

  1. Cuenta activa de DigiCert CertCentral

    Debe tener una cuenta de DigiCert CertCentral válida y accesible.

  2. Rol de usuario con permisos de API

    Roles recomendados: Administrador o Gerente. Otros roles pueden tener acceso limitado a la API.

Pasos para generar una clave API

  1. Inicia sesión en https://www.digicert.com/account/login.php

    Panel de control de Digicert
  2. Haga clic en su nombre de usuario en la esquina superior derecha
  3. Seleccione “Mi perfil”

    Menú de perfil de Digicert
  4. Haga clic en el botón “Claves API”.

    Botón de clave API de Digicert
  5. Haga clic en “Agregar clave API”

    Digicert agregar clave API
  6. En el cuadro de diálogo Agregar clave API, ingrese los siguientes detalles:

    • Descripción: Proporcione una breve explicación de dónde y cómo se usará la clave API. Ejemplo: Integración del conector CSM
    • Usuario: Seleccione una cuenta de usuario válida con los permisos necesarios. La clave heredará los derechos de acceso de este usuario.
    • Restricción de clave API (opcional): Define áreas específicas donde la clave puede operar, como el orden de certificados o la gestión de dominios. Esto ayuda a limitar el alcance de la clave y mejora la seguridad.

      Restricción de la clave API de Digicert
  7. Copie la clave API generada y guárdela en una ubicación segura, ya que no se volverá a mostrar.

    Nueva clave API modal de Digicert
  8. Ahora la clave se genera y figura en la plataforma CertCentral.

    Plataforma central de certificados Digicert

Requisitos adicionales para la integración del conector de CertSecure Manager

  1. Validación de control de dominio (DCV)

    Los dominios para los que planea solicitar certificados deben estar prevalidados en DigiCert. Puede consultar el estado del dominio desde el panel de control de CertCentral, en la sección "Certificados" → "Dominios".

  2. Tipos de certificados disponibles

    Debe tener al menos un tipo de certificado disponible en su cuenta de CertCentral. Ejemplos:

    • Certificados SSL/TLS (OV, DV, EV)
    • Certificados de firma de código
    • Certificados de autenticación de clientes
    • Certificados de firma de documentos
  3. Saldo suficiente en la cuenta o acceso a productos contratados
    • Para que la emisión basada en API sea exitosa, es necesario que haya un saldo prepago o derechos contractuales disponibles.
    • Puede comprobarlo en Facturación o comunicándose con su administrador de cuenta de DigiCert.
  4. Configuración del conector de CertSecure Manager

    Una vez generada la clave API y se cumplen las condiciones anteriores:

    • El conector CLM debe configurarse con la clave API
    • Asegúrese de que el conector tenga acceso al punto final de la API de DigiCert https://www.digicert.com/services/v2
    • Todos los parámetros de plantilla requeridos (como commonName, SANs, validez) deben coincidir con la configuración de su producto DigiCert