SSL.com-d Edasimüüja partnerid saab nüüd genereerida ACME volitused oma klientidele SWS API. See juhis kirjeldab API-lõpp-punkte, mille edasimüüja peab selle funktsiooni kasutamiseks looma, ja annab samm-sammult juhised uue mandaadikomplekti loomiseks.
Edasimüüja API lõpp-punktid
Enne klientidele ACME-i mandaatide väljastamise alustamist peaksid edasimüüjad esitama kaks API-liidese lõpp-punkti, mida SSL.com saab volituse ja sertifikaatide väljaandmiseks nõuda. Samuti peavad edasimüüjad edastama SSL.com-le tagasihelistamise URL-i (nt https://acme-hook.reseller.com allpool toodud näidetes), mida SSL.com RA kasutab nende taotluste esitamisel.
edasimüüja volitus
SSL.com helistab edasimüüjale reseller_authorization lõpp-punkt, et teha kindlaks, kas taotletud sertifikaat tuleks välja anda (näiteks kui kliendi kontol on piisavalt vahendeid). Taotlus sisaldab kasutaja taotlusi kid, taotletava sertifikaadi tüüp ja kestus ning kasutatud valideerimismeetod:
POSTITA https://acme-hook.reseller.com/reseller_authorization {"kid": '2378c85a2d9b', 'product': 'sslcom_dv', 'duration': '365', 'identifiers': {dns: ['näide. com ']}}
Edukas vastus (tellimus võib jätkuda)
Edukas vastus, kus edasimüüja näitab, et tellimus on lubatud ja võib jätkuda, peab sisaldama olekukoodi 200 OK ja success väärtus true vastuskehas:
{"edu": tõsi}
Kui edasimüüja volitab tellimuse, nagu eespool näidatud, kontrollib SSL.com RA seejärel, kas edasimüüjale saab ostu eest arve esitada, et teha kindlaks, kas tellimus võib toimuda. Kui edasimüüja volitab tellimuse, kuid tal ei ole sertifikaadi katmiseks piisavalt vahendeid, väljastatakse klientidele 90-päevane tasuta sertifikaat.
Ebaõnnestunud vastus (tellimust ei pruugi jätkata)
Ebaõnnestunud vastus peaks sisaldama asjakohast200 olekukood, näiteks:
403 Forbiddenkui kliendil pole edasimüüja juures piisavalt raha.401 Unauthorizedkuikidei ole edasimüüja arvestuses.500 Internal Server Errorkui edasimüüja poolel läks midagi valesti.
Ebaõnnestunud tellimuse vastuskeha peaks sisaldama väärtust false eest successja võib sisaldada ka error_message mis kuvatakse kasutajale:
{"success": "false", "error_message": "ebapiisav saldo"}
If error_message on tühi, kuvatakse kasutajale üldteade "Tellimus ei olnud volitatud".
saada_sertifikaat
. receive_certificate lõpp-punkti kasutatakse SSL.com jaoks väljastatud täisahela sertifikaadi edasimüüjale saatmiseks koos muu päringu kohta käiva teabega:
POSTITA https://acme-hook.reseller.com/receive_certificate {"kid": "2378c85a2d9b", "product": "basicssl", "duration": "365", "identifiers": {dns: ['näide. com ',' www.example.com ']}, "cert": {"body": , "not_before" => "2021-06-07T11: 39: 17.000-05: 00", "not_after" => "2021-09-19T11: 36: 24.000-05: 00"}}
Looge ACME volikirjad
Kui edasimüüja on tarninud ülalkirjeldatud API-otspunktid, saavad nad kliendi jaoks ACME-i mandaatide loomiseks järgida alljärgnevaid üksikasjalikke juhiseid:
- Esiteks vajate oma SSL.com API mandaate. Logige sisse oma SSL.com edasimüüja juhtpaneelile ja klõpsake nuppu api volikirjad link.

- Selle kopeerimiseks kasutage lõikepuhvri linke Konto / ACME-võti ja Secret Key seotud
account_adminroll ja kleepige need tekstiredaktorisse.
- Avage terminaliaken ja sisestage järgmine käsk cURL. Asenda
ACCOUNT-KEYjaSECRET-KEYeelmises etapis kogutud väärtustega. AsendaDESCRIPTIONkoos kirjeldava tekstiga teie kliendi kohta, näiteks ettevõtte nimi või kasutajatunnus. Pange tähele, et igaDESCRIPTIONkasutatav peaks olema ainulaadne. Korduvate sama kirjeldusega taotluste esitamine tagastab mandaadid, mis algselt selle kirjeldusega esimese taotluse jaoks loodi.curl --location --request POST 'https://sws.sslpki.com/acme/create_credentials' \ --header 'Content-Type: application/json' \ --data-raw '{"account_key": "KONTO -KEY", "secret_key": "SECRET-KEY", "description": "DESCRIPTION"}' - Peaksite saama JSON-i objekti
eab-kidjaeab-hmacväärtused, mida saate oma kliendile kasutada ACME-ga sertifikaatide taotlemisel.{"response_type": "ok", "eab-kid": "2378c85a2d9b", "eab-hmac": "qTs1vE6SMcX3UgK5DtYbc48IYUd7wUr109eCslCdY3N"} - Äsja loodud mandaadid kuvatakse ka koos teie edasimüüja konto teiste API ja ACME mandaatidega.
