Guide för generering av nyckel för DigiCert CertCentral API

Syfte

Det här dokumentet förklarar hur man genererar en API-nyckel i DigiCert CertCentral och beskriver alla krav för att integrera den med CertSecure Manager Connector, inklusive förutsättningar relaterade till kontokonfiguration, domänvalidering, certifikattillgänglighet och faktureringssaldo.

Förutsättningar för API-nyckelgenerering

  1. Aktivt DigiCert CertCentral-konto

    Du måste ha ett giltigt och tillgängligt DigiCert CertCentral-konto.

  2. Användarroll med API-behörigheter

    Rekommenderade roller: Administratör eller chef. Andra roller kan ha begränsad API-åtkomst.

Steg för att generera en API-nyckel

  1. Logga in på https://www.digicert.com/account/login.php

    Digicert-instrumentpanelen
  2. Klicka på ditt användarnamn i det övre högra hörnet
  3. Välj "Min profil"

    Digicert-profilmeny
  4. Klicka på knappen ”API-nycklar”.

    Digicert API-nyckelknapp
  5. Klicka på "Lägg till API-nyckel"

    Digicert lägg till API-nyckel
  6. I dialogrutan Lägg till API-nyckel anger du följande information:

    • Beskrivning: Ge en kort förklaring av var eller hur API-nyckeln kommer att användas. Exempel: Integrering av CSM-anslutning
    • Användare: Välj ett giltigt användarkonto med nödvändiga behörigheter. Nyckeln ärver den här användarens åtkomsträttigheter.
    • API-nyckelbegränsning (valfritt): Definiera specifika områden där nyckeln tillåts fungera, till exempel certifikatbeställning eller domänhantering. Detta hjälper till att begränsa nyckelns omfattning och förbättrar säkerheten.

      Begränsning av Digicert API-nyckel
  7. Kopiera den genererade API-nyckeln och förvara den på en säker plats, eftersom den inte kommer att visas igen.

    Digicert ny API-nyckelmodal
  8. Nu genereras nyckeln och listas på CertCentral-plattformen.

    Digicert Cert Central Platform

Ytterligare krav för CertSecure Manager Connector-integration

  1. Domänkontrollvalidering (DCV)

    De domäner du planerar att begära certifikat för måste förhandsvalideras i DigiCert. Du kan kontrollera domänstatus från CertCentral-instrumentpanelen under avsnittet "Certifikat" → "Domäner".

  2. Tillgängliga certifikattyper

    Du måste ha minst en typ av certifikat tillgänglig i ditt CertCentral-konto. Exempel:

    • SSL/TLS-certifikat (OV, DV, EV)
    • Kodsigneringscertifikat
    • Klientautentiseringscertifikat
    • Dokumentsigneringscertifikat
  3. Tillräckligt kontosaldo eller avtalad produktåtkomst
    • Antingen förbetalt saldo eller kontraktsrättigheter måste vara tillgängliga för att API-baserad utfärdande ska lyckas.
    • Du kan kontrollera detta under Fakturering eller genom att kontakta din DigiCert-kontoansvariga.
  4. CertSecure Manager-anslutningskonfiguration

    När API-nyckeln har genererats och ovanstående villkor är uppfyllda:

    • CLM-anslutningen måste konfigureras med API-nyckeln
    • Se till att anslutningsprogrammet har åtkomst till DigiCert API-slutpunkten https://www.digicert.com/services/v2
    • Alla obligatoriska mallparametrar (som commonName, SAN, validity) måste matcha din DigiCert-produktkonfiguration