Guía de generación de claves API de DigiCert CertCentral
Propósito
Este documento explica cómo generar una clave API en DigiCert CertCentral y describe el conjunto completo de requisitos para integrarlo con CertSecure Manager Connector, incluidos los requisitos previos relacionados con la configuración de la cuenta, la validación del dominio, la disponibilidad del certificado y el saldo de facturación.
Requisitos previos para la generación de claves API
-
Cuenta activa de DigiCert CertCentral
Debe tener una cuenta de DigiCert CertCentral válida y accesible.
-
Rol de usuario con permisos de API
Roles recomendados: Administrador o Gerente. Otros roles pueden tener acceso limitado a la API.
Pasos para generar una clave API
-
Inicia sesión en https://www.digicert.com/account/login.php
- Haga clic en su nombre de usuario en la esquina superior derecha
-
Seleccione “Mi perfil”
-
Haga clic en el botón “Claves API”.
-
Haga clic en “Agregar clave API”
-
En el cuadro de diálogo Agregar clave API, ingrese los siguientes detalles:
- Descripción: Proporcione una breve explicación de dónde y cómo se usará la clave API. Ejemplo: Integración del conector CSM
- Usuario: Seleccione una cuenta de usuario válida con los permisos necesarios. La clave heredará los derechos de acceso de este usuario.
-
Restricción de clave API (opcional): Define áreas específicas donde la clave puede operar, como el orden de certificados o la gestión de dominios. Esto ayuda a limitar el alcance de la clave y mejora la seguridad.
-
Copie la clave API generada y guárdela en una ubicación segura, ya que no se volverá a mostrar.
-
Ahora la clave se genera y figura en la plataforma CertCentral.
Requisitos adicionales para la integración del conector de CertSecure Manager
-
Validación de control de dominio (DCV)
Los dominios para los que planea solicitar certificados deben estar prevalidados en DigiCert. Puede consultar el estado del dominio desde el panel de control de CertCentral, en la sección "Certificados" → "Dominios".
-
Tipos de certificados disponibles
Debe tener al menos un tipo de certificado disponible en su cuenta de CertCentral. Ejemplos:
- Certificados SSL/TLS (OV, DV, EV)
- Certificados de firma de código
- Certificados de autenticación de clientes
- Certificados de firma de documentos
-
Saldo suficiente en la cuenta o acceso a productos contratados
- Para que la emisión basada en API sea exitosa, es necesario que haya un saldo prepago o derechos contractuales disponibles.
- Puede comprobarlo en Facturación o comunicándose con su administrador de cuenta de DigiCert.
-
Configuración del conector de CertSecure Manager
Una vez generada la clave API y se cumplen las condiciones anteriores:
- El conector CLM debe configurarse con la clave API
- Asegúrese de que el conector tenga acceso al punto final de la API de DigiCert https://www.digicert.com/services/v2
- Todos los parámetros de plantilla requeridos (como commonName, SANs, validez) deben coincidir con la configuración de su producto DigiCert
