Integrationsguide för Let's Encrypt
Förutsättningar
Innan du börjar, se till följande:
- CertSecure Manager är fullt operativt.
- Du har administratörsbehörighet i CertSecure Manager.
- Ditt CertSecure Manager-konto har behörigheten "Hantera certifieringsutfärdare".
- Du har tillgång till:
- En giltig Let's Encrypt ACME-URL (t.ex. https://acme-v02.api.letsencrypt.org/directory för produktion eller https://acme-staging-v02.api.letsencrypt.org/directory för iscensättning).
- Den/de domän(er) du vill erhålla certifikat för.
- Domänvalideringsuppgifter från din DNS-leverantör.
Obs: Let's Encrypt använder ACME-protokollet (Automated Certificate Management Environment) för automatisk utfärdande och förnyelse av certifikat. Se till att din DNS-leverantör stöder API-baserad validering för automatisk domänverifiering.
Implementeringssteg
-
Navigera till sidan Kontakter
I CertSecures användargränssnitt:
- Gå till Administration > Certifikatutfärdare.
-
Under Agentlösa certifikatutfärdare väljer du Konfigurera under Let's Encrypt.
-
Konfigurera ACME-URL
På ACME-konfigurationssidan:
- Ange kopplingens namn (t.ex. LetsEncrypt_Production eller LetsEncrypt_Staging).
-
Ange Let's Encrypt ACME-URL:en:
- För produktion: https://acme-v02.api.letsencrypt.org/directory
- För testning/uppställning: https://acme-staging-v02.api.letsencrypt.org/directory
Obs! Använd staging-URL:en för testning för att undvika hastighetsbegränsningar under den initiala installationen.
-
Lägg till domän med inloggningsuppgifter
På sidan Domänkonfiguration:
- Ange domännamnet du vill validera (t.ex. example.com).
- Välj din DNS-leverantör från rullgardinsmenyn.
-
Ange DNS-leverantörens inloggningsuppgifter:
- API-nyckel eller åtkomsttoken
- Hemlig nyckel (om det behövs)
- Ytterligare autentiseringsparametrar efter behov av din DNS-leverantör
- Klicka på spara
-
Domänautomatisk validering
- Efter att ha sparat kommer CertSecure automatiskt att validera domänen för ACME-användning via DNS-01-utmaning.
- Vänta tills valideringsstatusen visas Aktiva.
-
Verifiera tillgänglighet hos CA
I CertSecures användargränssnitt:
- Gå till Administration > Certifikatutfärdare > Hantera certifikatutfärdare
- Bekräfta det Låt oss kryptera visas i listan över tillgängliga certifikatutfärdare.
Verifiering efter installation
- Navigera till Registrering > Generera certifikat
- Välj Let's Encrypt som certifikatutfärdare.
- Begär ett testcertifikat för att verifiera att integrationen fungerar korrekt.
