Looge edasimüüja klientidele ACME volitused

SSL.com edasimüüja partnerid saavad nüüd SWS API abil oma klientidele ACME mandaate genereerida.

SSL.com-d Edasimüüja partnerid saab nüüd genereerida ACME volitused oma klientidele SWS API. See juhis kirjeldab API-lõpp-punkte, mille edasimüüja peab selle funktsiooni kasutamiseks looma, ja annab samm-sammult juhised uue mandaadikomplekti loomiseks.

Edasimüüja API lõpp-punktid

Enne klientidele ACME-i mandaatide väljastamise alustamist peaksid edasimüüjad esitama kaks API-liidese lõpp-punkti, mida SSL.com saab volituse ja sertifikaatide väljaandmiseks nõuda. Samuti peavad edasimüüjad edastama SSL.com-le tagasihelistamise URL-i (nt https://acme-hook.reseller.com allpool toodud näidetes), mida SSL.com RA kasutab nende taotluste esitamisel.

edasimüüja volitus

SSL.com helistab edasimüüjale reseller_authorization lõpp-punkt, et teha kindlaks, kas taotletud sertifikaat tuleks välja anda (näiteks kui kliendi kontol on piisavalt vahendeid). Taotlus sisaldab kasutaja taotlusi kid, taotletava sertifikaadi tüüp ja kestus ning kasutatud valideerimismeetod:

POSTITA https://acme-hook.reseller.com/reseller_authorization {"kid": '2378c85a2d9b', 'product': 'sslcom_dv', 'duration': '365', 'identifiers': {dns: ['näide. com ']}}

Edukas vastus (tellimus võib jätkuda)

Edukas vastus, kus edasimüüja näitab, et tellimus on lubatud ja võib jätkuda, peab sisaldama olekukoodi 200 OK ja success väärtus true vastuskehas:

{"edu": tõsi}

Kui edasimüüja volitab tellimuse, nagu eespool näidatud, kontrollib SSL.com RA seejärel, kas edasimüüjale saab ostu eest arve esitada, et teha kindlaks, kas tellimus võib toimuda. Kui edasimüüja volitab tellimuse, kuid tal ei ole sertifikaadi katmiseks piisavalt vahendeid, väljastatakse klientidele 90-päevane tasuta sertifikaat.

Ebaõnnestunud vastus (tellimust ei pruugi jätkata)

Ebaõnnestunud vastus peaks sisaldama asjakohast200 olekukood, näiteks:

  • 403 Forbidden kui kliendil pole edasimüüja juures piisavalt raha.
  • 401 Unauthorized kui kid ei ole edasimüüja arvestuses.
  • 500 Internal Server Error kui edasimüüja poolel läks midagi valesti.

Ebaõnnestunud tellimuse vastuskeha peaks sisaldama väärtust false eest successja võib sisaldada ka error_message mis kuvatakse kasutajale:

{"success": "false", "error_message": "ebapiisav saldo"}

If error_message on tühi, kuvatakse kasutajale üldteade "Tellimus ei olnud volitatud".

saada_sertifikaat

. receive_certificate lõpp-punkti kasutatakse SSL.com jaoks väljastatud täisahela sertifikaadi edasimüüjale saatmiseks koos muu päringu kohta käiva teabega:

POSTITA https://acme-hook.reseller.com/receive_certificate {"kid": "2378c85a2d9b", "product": "basicssl", "duration": "365", "identifiers": {dns: ['näide. com ',' www.example.com ']}, "cert": {"body": , "not_before" => "2021-06-07T11: 39: 17.000-05: 00", "not_after" => "2021-09-19T11: 36: 24.000-05: 00"}}

Looge ACME volikirjad

Kui edasimüüja on tarninud ülalkirjeldatud API-otspunktid, saavad nad kliendi jaoks ACME-i mandaatide loomiseks järgida alljärgnevaid üksikasjalikke juhiseid:

  1. Esiteks vajate oma SSL.com API mandaate. Logige sisse oma SSL.com edasimüüja juhtpaneelile ja klõpsake nuppu api volikirjad link.
    api mandaatide link edasimüüja juhtpaneelil
  2. Selle kopeerimiseks kasutage lõikepuhvri linke Konto / ACME-võti ja Secret Key seotud account_admin roll ja kleepige need tekstiredaktorisse.
    Konto / ACME-võti ja salajane võti
  3. Avage terminaliaken ja sisestage järgmine käsk cURL. Asenda ACCOUNT-KEY ja SECRET-KEY eelmises etapis kogutud väärtustega. Asenda DESCRIPTION koos kirjeldava tekstiga teie kliendi kohta, näiteks ettevõtte nimi või kasutajatunnus. Pange tähele, et iga DESCRIPTION kasutatav peaks olema ainulaadne. Korduvate sama kirjeldusega taotluste esitamine tagastab mandaadid, mis algselt selle kirjeldusega esimese taotluse jaoks loodi.
    curl --location --request POST 'https://sws.sslpki.com/acme/create_credentials' \ --header 'Content-Type: application/json' \ --data-raw '{"account_key": "KONTO -KEY", "secret_key": "SECRET-KEY", "description": "DESCRIPTION"}'
  4. Peaksite saama JSON-i objekti eab-kid ja eab-hmac väärtused, mida saate oma kliendile kasutada ACME-ga sertifikaatide taotlemisel.
    {"response_type": "ok", "eab-kid": "2378c85a2d9b", "eab-hmac": "qTs1vE6SMcX3UgK5DtYbc48IYUd7wUr109eCslCdY3N"}
  5. Äsja loodud mandaadid kuvatakse ka koos teie edasimüüja konto teiste API ja ACME mandaatidega.
    Uued volikirjad

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile