Handleiding voor het genereren van DigiCert CertCentral API-sleutels

Doel

In dit document wordt uitgelegd hoe u een API-sleutel genereert in DigiCert CertCentral. Ook wordt een overzicht gegeven van de volledige vereisten voor integratie met CertSecure Manager Connector, inclusief vereisten met betrekking tot accountinstellingen, domeinvalidatie, beschikbaarheid van certificaten en factureringssaldo.

Vereisten voor het genereren van API-sleutels

  1. Actief DigiCert CertCentral-account

    U moet over een geldig en toegankelijk DigiCert CertCentral-account beschikken.

  2. Gebruikersrol met API-machtigingen

    Aanbevolen rollen: Beheerder of Manager. Andere rollen hebben mogelijk beperkte API-toegang.

Stappen om een ​​API-sleutel te genereren

  1. Log in op https://www.digicert.com/account/login.php

    Digicert-dashboard
  2. Klik op uw gebruikersnaam in de rechterbovenhoek
  3. Selecteer 'Mijn profiel'

    Digicert-profielmenu
  4. Klik op de knop “API-sleutels”.

    Digicert API-sleutelknop
  5. Klik op 'API-sleutel toevoegen'

    Digicert API-sleutel toevoegen
  6. Voer in het dialoogvenster API-sleutel toevoegen de volgende gegevens in:

    • Beschrijving: Geef een korte uitleg over waar en hoe de API-sleutel zal worden gebruikt. Voorbeeld: CSM Connector-integratie
    • Gebruiker: Selecteer een geldig gebruikersaccount met de benodigde rechten. De sleutel neemt de toegangsrechten van deze gebruiker over.
    • API-sleutelbeperking (optioneel): Definieer specifieke gebieden waar de sleutel mag werken, zoals certificaatvolgorde of domeinbeheer. Dit helpt de reikwijdte van de sleutel te beperken en verbetert de beveiliging.

      Digicert API-sleutelbeperking
  7. Kopieer de gegenereerde API-sleutel en bewaar deze op een veilige locatie. Deze wordt namelijk niet meer weergegeven.

    Digicert nieuwe API-sleutel modaal
  8. De sleutel wordt nu gegenereerd en weergegeven op het CertCentral-platform.

    Digicert certificaat centraal platform

Aanvullende vereisten voor CertSecure Manager Connector-integratie

  1. Domeincontrolevalidatie (DCV)

    De domeinen waarvoor u certificaten wilt aanvragen, moeten vooraf worden gevalideerd in DigiCert. U kunt de domeinstatus controleren via het CertCentral-dashboard onder 'Certificaten' → 'Domeinen'.

  2. Beschikbare certificaattypen

    U moet minimaal één type certificaat beschikbaar hebben in uw CertCentral-account. Voorbeelden:

    • SSL/TLS-certificaten (OV, DV, EV)
    • Code Signing-certificaten
    • Clientauthenticatiecertificaten
    • Certificaten voor het ondertekenen van documenten
  3. Voldoende saldo op de rekening of toegang tot het gecontracteerde product
    • Voor een succesvolle API-gebaseerde uitgifte zijn ofwel voorafbetaald saldo ofwel contractuele rechten nodig.
    • U kunt dit controleren onder Facturering of door contact op te nemen met uw DigiCert-accountmanager
  4. CertSecure Manager Connector-configuratie

    Zodra de API-sleutel is gegenereerd en aan de bovenstaande voorwaarden is voldaan:

    • De CLM-connector moet worden geconfigureerd met de API-sleutel
    • Zorg ervoor dat de connector toegang heeft tot het DigiCert API-eindpunt https://www.digicert.com/services/v2
    • Alle vereiste sjabloonparameters (zoals commonName, SAN's, geldigheid) moeten overeenkomen met de configuratie van uw DigiCert-product