Guide för generering av nyckel för DigiCert CertCentral API
Syfte
Det här dokumentet förklarar hur man genererar en API-nyckel i DigiCert CertCentral och beskriver alla krav för att integrera den med CertSecure Manager Connector, inklusive förutsättningar relaterade till kontokonfiguration, domänvalidering, certifikattillgänglighet och faktureringssaldo.
Förutsättningar för API-nyckelgenerering
-
Aktivt DigiCert CertCentral-konto
Du måste ha ett giltigt och tillgängligt DigiCert CertCentral-konto.
-
Användarroll med API-behörigheter
Rekommenderade roller: Administratör eller chef. Andra roller kan ha begränsad API-åtkomst.
Steg för att generera en API-nyckel
-
Logga in på https://www.digicert.com/account/login.php
- Klicka på ditt användarnamn i det övre högra hörnet
-
Välj "Min profil"
-
Klicka på knappen ”API-nycklar”.
-
Klicka på "Lägg till API-nyckel"
-
I dialogrutan Lägg till API-nyckel anger du följande information:
- Beskrivning: Ge en kort förklaring av var eller hur API-nyckeln kommer att användas. Exempel: Integrering av CSM-anslutning
- Användare: Välj ett giltigt användarkonto med nödvändiga behörigheter. Nyckeln ärver den här användarens åtkomsträttigheter.
-
API-nyckelbegränsning (valfritt): Definiera specifika områden där nyckeln tillåts fungera, till exempel certifikatbeställning eller domänhantering. Detta hjälper till att begränsa nyckelns omfattning och förbättrar säkerheten.
-
Kopiera den genererade API-nyckeln och förvara den på en säker plats, eftersom den inte kommer att visas igen.
-
Nu genereras nyckeln och listas på CertCentral-plattformen.
Ytterligare krav för CertSecure Manager Connector-integration
-
Domänkontrollvalidering (DCV)
De domäner du planerar att begära certifikat för måste förhandsvalideras i DigiCert. Du kan kontrollera domänstatus från CertCentral-instrumentpanelen under avsnittet "Certifikat" → "Domäner".
-
Tillgängliga certifikattyper
Du måste ha minst en typ av certifikat tillgänglig i ditt CertCentral-konto. Exempel:
- SSL/TLS-certifikat (OV, DV, EV)
- Kodsigneringscertifikat
- Klientautentiseringscertifikat
- Dokumentsigneringscertifikat
-
Tillräckligt kontosaldo eller avtalad produktåtkomst
- Antingen förbetalt saldo eller kontraktsrättigheter måste vara tillgängliga för att API-baserad utfärdande ska lyckas.
- Du kan kontrollera detta under Fakturering eller genom att kontakta din DigiCert-kontoansvariga.
-
CertSecure Manager-anslutningskonfiguration
När API-nyckeln har genererats och ovanstående villkor är uppfyllda:
- CLM-anslutningen måste konfigureras med API-nyckeln
- Se till att anslutningsprogrammet har åtkomst till DigiCert API-slutpunkten https://www.digicert.com/services/v2
- Alla obligatoriska mallparametrar (som commonName, SAN, validity) måste matcha din DigiCert-produktkonfiguration
