SSL.com SWS API - sissejuhatus

Siit saate teada, kuidas SSL.com võimsa SWS-i API-ga automatiseerida sertifikaatidega seotud toiminguid, näiteks sertifikaatide väljaandmine või tühistamine.

Suure hulga sertifikaatide haldamine võib olla üsna tülikas. Juhuslikult juhtuvad juhtumid, näiteks hiljutised kogu tööstusharu juhtumid seerianumbri entroopia küsimusvõib nõuda administraatoritelt sadade sertifikaatide korraga käsitsi tühistamist ja uuesti väljaandmist. Ka meie enda tugiagendid ja administraatorid on seda varem kogenud, mis ajendas SSLD-d rakendama praktilisemat lahendust: SSL.com veebiteenuste (SWS) API.

SWS API-d saab kasutada mitmesuguste sertifikaatidega seotud toimingute automatiseerimiseks, näiteks sertifikaatide väljastamine, tellimuste uuesti sisestamine ja ümbertöötlemine, kasutaja juurdepääsu haldamine ja nii edasi mis tahes programmeerimis- või skriptikeele kaudu. Eeldatava API CURL-i käskude saamiseks individuaalse tellimuse jaoks proovige lisada /developer sertifikaadi tellimislehe lõpus (nt https://ssl.com/certificate_orders/co-1234xyz/developer).

Mõne API funktsiooni tutvustamiseks tutvustab see õpetus a väljaandmist domeeni kinnitatud (DV) veebiserveri sertifikaat. Protsessis käsitleme paljusid kasulikke teemasid, näiteks juurdepääsu API-le, a-faili loomist CSRja oma serveri ettevalmistamine domeenikontrolli valideerimiseks. Veelgi enam, näeme, kuidas saaksime API kaudu serte hulgi tühistada, mis on eriti kasulik turvaintsidentide korral.

Liivakast

Igasugune automatiseerimine nõuab enne tootmissüsteemi käivitamist ulatuslikke teste, eriti kui sellega on raha seotud. Sel põhjusel on SSL.com juurutanud ja hooldanud liivakast. Liivakast on meie produktsiooni API arenduskloon. See sisaldab kõiki originaali funktsioone, kuid pole ühendatud tootmisandmebaasiga. See tähendab, et saate luua uusi kasutajaid ja katsetada vabalt, kartmata midagi segamini ajada ja eksituse eest tasu saada.

Kui olete veendunud, et teie automaatika töötab liivakastis korralikult, saate seejärel oma koodi tootmisesse viia ja olla kindel, et teie skriptid ei vea.

MÄRKUS: See artikkel on välja töötatud liivakasti jaoks ja saate katsetada kõiki selles dokumendis sisalduvaid API-kõnesid.

Tootmise API on saadaval järgmisel URL-il:

https://sws.sslpki.com/

Liivakasti API-kõnede tegemiseks peate muutma ainult domeeninime, nagu on näidatud järgmises lõigus:

https://sws-test.sslpki.com/

Valmistage ette keskkond

Enne kui hakkate API-ga mängima, peate kõigepealt ette valmistama töökeskkonna. Tööriistad, mida selles õppetükis kasutame, on Linuxi terminal ja teie usaldusväärne tekstiredaktor.

MÄRKUS: Need juhised on kirjutatud vanilli jaoks Ubuntu Linux levitamine, mis on tüüpiline arengukeskkond, millega võib tegelikus maailmas kokku puutuda. Sellegipoolest töötavad selles dokumendis esitatud skriptid Windowsi kaudu Cygwin.

Esimene asi, mida vajate, on kõigi vajalike failide kataloog. Kasulikkuse huvides viidame sellele kataloogile kui sslcom_api_test/ või „töökataloog“. Kataloogi loomiseks ja sisestamiseks andke terminalile järgmised käsud.

$ mkdir ~ / sslcom_api_test $ cd ~ / sslcom_api_test

Järgmisena peate alla laadima SSL.com vahesertifikaatide komplekt, mis on arhiivifail, mis sisaldab kõiki vajalikke sertifikaadifaile API turvaliseks kasutamiseks. Nii krüptitakse kõik andmed, mida vahetate API-serveriga, ja võite olla kindel, et kogu tundlik teave, näiteks API-võtmed, on pealtkuulamise eest kaitstud.

Laadige ZIP-arhiiv alla ülaltoodud lingilt ja pakkige see lahti töötavasse kataloogi. (Veenduge, et muudaksite ~/Downloads vajadusel kataloogi, kuhu salvestasite ZIP-faili). Sertifikaadifail, mida kasutame kogu selle artikli jooksul, on SSL_COM_RSA_SSL_SUBCA.crt.

MÄRKUS: Windowsis peate leidma ZIP-arhiivi, topeltklõpsama seda ja ekstraheerima töötavasse kataloogi kuuluvad failid.
$ unzip ~ / Allalaadimised / SSLcom_DV_CA_Zip.zip -d. Arhiiv: ./SSLcom_DV_CA_Zip.zip väljavõte: ./SSL_COM_RSA_SSL_SUBCA.crt väljavõte: ./SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crt väljavõte: ./CERTUM_TRUSTED_NETWORK_CA.crt

Me kasutame Curl, tüüpiline Linuxi võrgutööriist, kõigi selle õpetuse API-kõnede jaoks. cURL saab teha mis tahes HTTP-toiminguid ja on vaikimisi installitud enamikus Linuxi distributsioonides. Veelgi enam, cURL-i saab hõlpsasti Windowsi installida cURL-i projekti lehel olevate binaarsete käivitatavate failide kaudu või valides selle Cygwini installeris. Pange tähele, et kuna API põhineb avatud vormingutel, võite selle juurde pääsemiseks kasutada peaaegu kõiki muid võrgutööriistu või programmeerimiskeeli.

Pealegi hakkame kasutama OpenSSL meie sertifikaadi tellimuse ettevalmistamiseks. OpenSSL on avatud lähtekoodiga tööriistakomplekt, mis võimaldab teha peaaegu kõiki krüptograafilisi toiminguid, mida võiksite leida. See tööriist on lisatud ka Cygwini pakettide loendisse, seega saate selle kas valida Cygwini eksemplari seadistamisel installimiseks või installida käsitsi projekti kodulehel olevate binaarfailide kaudu.

Lõpuks vajate Sandboxiga töötamiseks kahte API võtit, mis on seotud teie kasutajakontoga. Kui teil pole veel liivakastis kontot, registreeruge palun liivakasti kaudu  registreerimise vorm. Protsess on identne tavalise SSL.com kliendikonto loomisega. Kui teil on liivakastis juba konto, võite selle sammu julgelt vahele jätta.

Juurdepääs API-le

Meie SWS API põhineb HTTP-l (protokolli brauserid kasutavad) ja kõiki andmeid vahetatakse JSON-vorming.

Enamik API-kõnesid peab sisaldama account_key ja secret_key parameeter autoriseerimise eesmärgil. Oma konto mandaadi leiate alati liivakasti lehelt Armatuurlaud, kuigi sel juhul toome need sisse API kaudu.

Järgmises koodijupis loetletud käsk logib teid portaali ja toob teie konto teabe, sealhulgas need API-võtmed. Kui kopeerite ja kleepite käsu terminaliaknas, veenduge, et asendate selle USERNAME ja PASSWORD oma konto mandaatidega.

$ curl -L --cacert SSL_COM_RSA_SSL_SUBCA.crt --request GET --data-urlencode 'password=PASSWORD' \ 'https://sws-test.sslpki.com/user/USERNAME' { "sisselogimine": "JDemo" , "e-post": "jdemo@mailinator.com", "konto_number": "abc-1ec6012", "account_key": "4497618e5c98", "secret_key": "FY+s9/ghUrv7SQ==", "staatus": " lubatud", "user_url": "https://sws-test.sslpki.com/users/1322857", "available_funds": "$0.00" }

Kuigi cURL-i süntaks on üsna lihtne, tutvustame teile seda üksikasjalikumalt, uurides üksikasjalikult eelmist kõnet.

  • -L juhendab cURL-i järgima kõiki HTTP ümbersuunamisi. Kõigi probleemide vältimiseks peaksite selle valiku lisama kõigile kõnedele.
  • --cacert SSL_COM_RSA_SSL_SUBCA.crt juhendab CURL-i API serveri sertifikaadi kinnitamiseks, koos sertifikaadiga, mille kimpis alla laadisime. See võimaldab cURL-l krüptida kõik serverisse saadetud andmed.
  • --request GET annab cURL-ile ülesande täita HTTP GET-i päring. Mõni kõne võtab vastu ainult HTTP POST- või PUT-päringuid. See valik on viis selliste taotluste haldamiseks.
  • --data-urlencode valmistab ette konto parooli serverisse edastamiseks. GET-päringud võivad sisaldada URL-is parameetreid, samas kui PUT- ja POST-päringud sisaldavad ainult kehas olevaid parameetreid. Kuna parool edastatakse URL-i kaudu, peame selle sümbolite (nt / , ? or # ), mis võib serveri segadusse ajada. Seda protsessi nimetatakse URL-i kodeering.
MÄRKUS: Kaldkriips (\) sunnib esimese rea lõpus Linuxi terminal ignoreerima uue rea tähemärki ja jätkama järgmises reas märkide parsimist algse käsu osana. Kasutame seda süntaksit pikkade käskude jagamiseks mitmeks reaks, et muuta need esinduslikumaks.

API kõne tulemus on JSON-objekt, mis sisaldab kontoteavet, sealhulgas account_key ja secret_key, nõutav järgmistes API-kõnedes.

Väljastage serverisertifikaat

Pärast töökeskkonna ettevalmistamist ja API-võtmete hoidmist olete nüüd valmis API-ga mängima. Näitena taotleme a SSL-i põhisertifikaat kujuteldava veebiserveri jaoks example.ssl.com. Sõltumata sellest, kas kasutate API-d või kliendiportaali, nõuab sertifikaadi väljastamine teatud samme.

Need sammud hõlmavad privaatse ja avaliku võtmepaari genereerimist, a-faili loomist sertifikaadi allkirjastamistaotlus (CSR), sertifikaadi tellimuse loomine ja domeenikontrolli valideerimine.

Genereerige CSR

Seal on mitu meetodit luua a CSR, aga kuna me juba kasutame terminali, vaatame, kuidas luua CSR OpenSSL-iga. Kui teil juba on CSR saate sellel eesmärgil kasutada, võite selle sammu vahele jätta.

A CSR on base64-ga kodeeritud fail, mis sisaldab enamikku lõpliku sertifikaadifaili lisatavast teabest. Selle kõige olulisem sisu on avalik võti ja serveri domeeninimi sertifikaat antakse välja.

See tähendab, et enne a väljaandmist vajame avalikku võtmepaari CSR. Järgmine käsk loob uue PEM fail töökataloogis, nimega example.ssl.com.key, mis sisaldab kahte klahvi.

$ openssl genrsa -out example.ssl.com.key 2048 RSA privaatvõtme genereerimine, 2048-bitine pikk moodul ................... +++ ...... .................................................. ...... +++ e on 65537 (0x010001)

Võtmepaari abil saab OpenSSL nüüd genereerida a CSR sinu jaoks. Selle saavutamiseks kasutage järgmises koodilõikes näidatud käsku.

$ openssl req -new -key example.ssl.com.key -out example.ssl.com.csr Teil palutakse sisestada teave, mis lisatakse teie sertifikaaditaotlusesse. Seda, mida kavatsete sisestada, nimetatakse eristavaks nimeks või keeldumiseks. Väljasid on üsna vähe, kuid võite mõned tühjaks jätta Mõne välja jaoks on vaikeväärtus. Kui sisestate ".", jäetakse väli tühjaks. ----- Riigi nimi (kahetäheline kood) [AU]:USA osariigi või provintsi nimi (täisnimi) [Some-State]:Texase piirkonna nimi (nt linn) []:Houstoni organisatsiooni nimi (nt ettevõte) [Internet Widgits Pty Ltd]: Organisatsiooniüksuse nimi (nt jaotis) []: Osakonna üldnimi (nt serveri FQDN või TEIE nimi) []:example.ssl.com E-posti aadress []:admin@example.ssl. com Palun sisestage järgmised "lisa" atribuudid, mis saadetakse koos teie sertifikaaditaotlusega. Väljakutse parool []: valikuline ettevõtte nimi []:

OpenSSL küsib teilt teie põhilisi kontaktandmeid ja Üldnimetus tunnistuse. SSL-sertifikaatide puhul on Common Name serveri domeeninimi (antud juhul example.ssl.com). Ülaltoodud käsu käivitamisel luuakse fail nimega example.ssl.com.csr, praeguses kataloogis, mis sisaldab kodeeritud base64 CSR.

$ cat example.ssl.com.csr 

-----BEGIN CERTIFICATE REQUEST-----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-----END CERTIFICATE REQUEST-----

Looge sertifikaatide järjekord

Omandanud CSR, olete nüüd valmis API kaudu sertifikaadi tellimuse looma. Esimene API-kõne, mida vaatasime, oli GET-taotlus, samas kui see on POST. POST-taotlused peavad sisaldama JSON-i objektidena kõiki kehas olevaid parameetreid. Järelikult peate vormindama sertifikaadi tellimuse parameetrid JSON-is. Selle näite JSON-i konfiguratsiooni leiate järgmisest koodilõigust.

{ "account_key": "4497618e5c98", "secret_key": "FY+s9/ghUrv7SQ==", "toode": "106", "periood": "365", "serveri_tarkvara": "15", "organisatsiooni_nimi" : "Example", "street_address_1": "Example st", "locality_name": "Houston", "state_or_province_name": "Texas", "postal_code": "77777", "country_name": "US", "duns_number": "1234567", "ettevõtte_number": "Näidisnumber", "registered_country_name": "USA", "unique_value": "1ed1c72baf", "csr":"-----ALGUSTUS SERTIFIKAADI TAOTLUS -----MIIDIjCCAgwaRlkPnuD . 0QQ3JKQqJbii3760Rgon8hZmbkiE=-----SERTIFIKAADI TAOTLUS-----" }

API-võtmeid oleme juba varem näinud. Sertifikaatide tellimiseks peame siiski lisama ka täiendavad parameetrid, näiteks product ID ja kehtivus period. Toote ID-de loendi leiate jaotisest SWS API dokumentatsioon. Selles näites tellitakse SSL-i põhisertifikaat kehtivusajaga 1 aasta. Järgmine parameetrite rühm salvestab registreerija (see olete teie) kontaktandmed. The unique_value parameeter (valikuline) sisaldab tähtnumbrilist stringi, mis tagab päringu ainulaadsuse. Kui te ei esita unikaalset väärtust, genereeritakse teie jaoks juhuslik väärtus. Sellisel viisil ainulaadse väärtuse määramine on kasulik, kui soovite genereerida DCV-faile või CNAME-kirjeid väljaspool SSL.com kasutajaportaali. Lõpuks csr parameeter peab sisaldama kehtivat base64-kodeeringut CSR, nagu see, mille me salvestasime example.ssl.com.csr.

Asendage parameetrid oma väärtustega kontaktandmed ja CSRja salvestage see JSON-i konfiguratsioon nimega faili example.ssl.com.json.

Märge: Veenduge, et olete kõik uue rea märgid kaustast eemaldanud CSR enne selle käsku lisamist. Uute read kasutatakse terminali juhendamiseks töötlema sisestatud teksti kuni uue rea tähemärgini. Tähemärkide jätmine võib teie CURL-i käsud ebaõnnestuda.

Kui kõik on seadistatud, olete nüüd valmis oma tellimust looma. cURL aktsepteerib JSON-i parameetreid kas tekstisisese stringina või failinime kaudu. Kuna esimene variant on liiga verros, edastame selle asemel failinime.

Pange tähele --data-binary cURL-lüliti, mis käsib cURL-il lisada faili sisu POST-päringu kehasse.

$ curl -L --cacert SSL_COM_RSA_SSL_SUBCA.crt --request POST --päis "Sisutüüp: rakendus/json" \ --data-binaar "@example.ssl.com.json" 'https://sws-test .sslpki.com/certificates' { "ref": "co-ac1ecm200", "registrant": { "organisatsioon": "Näide", "organisatsiooni_üksus": null, "street_address_1": "Näide st", "street_address_2": null, "street_address_3": null, "locality": "Houston", "state_or_province": "Texas", "post_office_box": null, "postal_code": "77777", "country": "USA", "email": null }, "order_status": "validation vaja", "validations": null, "order_amount": "$49.00", "certificate_url": "https://sandbox.ssl.com/team/abc-1ec6012/certificate_orders/co -ac1ecm200", "receipt_url": "https://sandbox.ssl.com/team/abc-1ec6012/orders/fe3b-1ecm201", "smart_seal_url": "https://sandbox.ssl.com/team/abc -1ec6012/certificate_orders/co-ac1ecm200/site_seal", "validation_url": "https://sandbox.ssl.com/team/abc-1ec6012/certificate_orders/co-ac1ecm200/validation", "external_order, "_certnumber" ": null }

Operatsiooni tulemuseks on veel üks JSON-objekt, mis sisaldab värskelt loodud sertifikaadi tellimuse üksikasju. Me näeme seda order_statusja selle viitenumber ref parameeter, mida kasutatakse selle järjestuse viitamiseks kõigil järgnevatel API kõnedel. Lisaks sisaldab väljund mitmesuguseid URL-e, näiteks certificate_url, mis osutab tellimuse üksikasjadele portaalis ja validation_url, mis osutab tellimuse valideerimise lehele.

Lõpuks certificates sisaldab kõiki tellimusega seotud sertifikaate. Kuna tellimust pole veel kinnitatud, pole ühtegi sertifikaati loodud.

Domeenikontrolli valideerimine

Nagu märgitud sertifikaadi tellimuses order_status of validation required, peate enne sertifikaadi väljaandmist valideerimise tegema.

Avalikult usaldusväärsed CA-d (näiteks SSL.com) peavad enne neile sertifikaatide väljastamist kontrollima, kas sertifikaadi ostja tõepoolest kontrollib serverit, mille jaoks sertifikaat väljastatakse. Seda saab saavutada läbi mitu meetoditja saate selle järgmise API-kõne kaudu vaadata kõiki konkreetse tellimuse jaoks saadaolevaid valideerimismeetodeid.

Palun asendage kindlasti viitenumber co-ac1ecm200 URL-is koos teie tellimuse viitenumbriga, mis loodi eelmises API-kõnes.

$ curl --cacert SSL_COM_RSA_SSL_SUBCA.crt --request GET \ --data-urlencode 'secret_key=FY+s9/ghUrv7SQ==' --data-urlencode 'account_key=4497618e5c98' \ 'https://sws-test.sslpki.com/certificate/co-ac1ecm200/validations/methods' { "juhised": "https://ssl.com/faqs/ssl-dv-validation-requirements/", "md5_hash": "29BD4C00B65613CCEC04C19C0050D931", "sha2_hash": "BF340FDFD9C43D45B8310FC4A400E4D4B61CAF8D2002BAAF0945252E35F9D751", "dns_sha2_hash": "BF340FDFD9C43D45B8310FC4A400E4D4.B61CAF8D2002BAAF0945252E35F9D751.167c8a5c49", "dcv_methods": { "example.ssl.com": { "email_addresses": [ "admin@ssl.com", "administrator@ssl.com", "webmaster@ssl.com", "hostmaster@ssl.com", "postmaster@ssl.com", "admin@example.ssl.com", "administrator@example.ssl.com", "webmaster@example.ssl.com", "hostmaster@example.ssl.com", "postmaster@example.ssl.com" ], "http_csr_hash": { "http": "http://example.ssl.com/.well-known/pki-validation/29BD4C00B65613CCEC04C19C0050D931.txt", "allow_https": "true", "contents": "BF340FDFD9C43D45B8310FC4A400E4D4B61CAF8D2002BAAF0945252E35F9D751\nssl.com\n167c8a5c49" }, "cname_csr_hash": { "cname": "_29BD4C00B65613CCEC04C19C0050D931.näide.ssl.com. CNAME ff8716e0fd.ssl.com.", "nimi": "_29BD4C00B65613CCEC04C19C0050D931.näide.ssl.com", "väärtus": "BF340FDFD9C43D45B8310FC4A400E4D4.B61CAF8D2002BAAF0945252E35F9D751.ff8716e0fd.ssl.com." } } }, "ca_tag": "ssl.com" }

Tagastatud väljund sisaldab kogu teavet, mida vajate domeeni juhtimise valideerimiseks. Näiteks kui soovite kasutada http_csr_hash  valideerimismeetodi jaoks peate looma serveri, mille jaoks see sertifikaat väljastatakse, nimega fail .well_known/pki-validation/29BD4C00B65613CCEC04C19C0050D931.txt. Fail peaks täpselt sisaldama väärtust contents parameeter.

Pärast seda saate külastada validation_url mis leiti eelmises tellimuse loonud kõnes ja jätkake valideerimist, nagu teeksite tavaliselt oma kliendiportaali kaudu loodud tellimusega. (Võite alati külastada Valideerimine ja leidke konkreetse tellimuse URL).

Pärast edukat domeenikontrolli valideerimist väljastatakse sertifikaat ja saate selle alla laadida.

Hankige sertifikaat

Oma sertifikaadi leiate veebiportaalist või saate selle API kaudu kätte. Meie eesmärkidel kasutame API-d. Nagu eelmises jaotises näha, sisaldab uus sertifikaaditellimuse loomisel vastus viitenumbrit. Seda numbrit saab kasutada tellimuse üksikasjade, sealhulgas tegelike sertifikaadi andmete hankimiseks.

$ curl --request GET -L --cacert SSL_COM_RSA_SSL_SUBCA.crt \ --data-urlencode 'secret_key=FY+s9/ghUrv7SQ==' --data-urlencode 'account_key=4497618e5c98' \s-'https://sw. .sslpki.com/certificate/co-ac1ecm200?response_type=individually&response_encoding=base64' { "description": "1 aasta Basic SSL", "product": "106", "product_name": "basicssl", "order_status": " väljastatud", "tellimuse_kuupäev": "2019-05-02T10:08:48.000-05:00", "registrant": { "organisatsioon": "Näide", "organisatsiooni_üksus": null, "tänava_aadress_1": "Näide st" , "street_address_2": null, "street_address_3": null, "locality": "Houston", "state_or_province": "Texas", "post_office_box": null, "postal_code": "77777", "country": "US" , "email": null }, "certificates": "\nMIIE1TCCA72gAwIBAgIRANsjhF+t ... 4CAw5Egg73IgIHggE1QEZiYQRu+0wDQY\n", "common_name": "example.ssl.com", "common_name": "examplecard.ssl.com", "ty_"purchasedl",qchassedl",qchassedl", : "1", "subject_alternative_names": [ "example.ssl.com", "www.example.ssl.com" ], "validations": null, "effective_date": "0-2019-05T03:11:22- 37.000:05", "aegumiskuupäev": "00-2020-05T02:11:22-37.000:05", "algoritm": "SHA00", "external_order_number": null, "domeenid": null, "site_seal_code": null , "subscriber_agreement": null, "server_software": 256, "contacts": [ { ... }, { ... }] }

Kuna API on mõeldud kasutamiseks programmiliselt, peate sertifikaadi eraldamiseks ja selle faili salvestamiseks JSON-i vastuse sõeluma. JSON-i parsimine ei kuulu selle artikli ulatusse; siiski on see lihtne ülesanne, mida saab hõlpsasti rakendada enamikes kaasaegsetes skripti- või programmeerimiskeeltes.

Kui teil pole viitenumbrit käepärast, võite oma konto kõigi sertifikaaditellimuste hankimiseks väljastada API-kõne. See kõne võimaldab teil filtreerida tellimusi ja ka seda, millist teavet kuvatakse.

$ curl --cacert SSL_COM_RSA_SSL_SUBCA.crt --request GET \ --data-urlencode 'secret_key=FY+s9/ghUrv7SQ==' --data-urlencode 'account_key=4497618e5c98' \ -test.://swlpski .com/certificates?fields=domains,ref,order_status' [ { "ref": "co-ac1ecm200", "order_status": "issued", "domains": [ "example.ssl.com" ] }, { " ref": "co-581eclsap", "order_status": "kinnitatakse, palun oodake", "domeenid": [ "example.ssl.com" ] }, { "ref": "co-6f1ecm1of", "order_status": "ootan kliendi kontaktteavet", "domeenid": [ "test.ssl.com" ] } }

. fields URL-i parameeter võimaldab teil kontrollida, milliseid sertifikaadi üksikasju väljundis kuvatakse. Lisaks saate pagineerida ka saidi kaudu per_page ja page päringu parameetrid. Sertifikaatide arvu piiramiseks nende väljaandmiskuupäevade alusel võite kasutada start ja end parameetrid. Lõpuks saate tellimusi filtreerida ja otsida, kasutades selliseid kriteeriume nagu toote ID, aegumiskuupäev või mõni muu sertifikaadis sisalduv väli. Lisateavet leiate siit SSL.com API dokumentatsioon.

Tühista sertifikaat

Viimane funktsioon, mida selles juhendis käsitleme, on hulgisertifikaadi tühistamine. Sertifikaadid võivad teid kaitsta seni, kuni ainult teie (või inimesed, keda usaldate) hoiate nendega seotud privaatset võtit. Kui privaatvõti satub ohtu või kui mõnda sertifikaadi teavet tuleb muuta, tuleb sertifikaat viivitamata tühistada ja välja anda uus.

Juhtudel, kui kahtlustatakse privaatvõtme varastamist, on hädavajalik, et klienttarkvara (nt brauserid või opsüsteemid) lõpetaks selle võimalikult kiiresti kehtivuse. Sel põhjusel soovitame tungivalt rakendada serverites sertifikaatide tühistamise, uuesti väljastamise, allalaadimise ja installimise automatiseeritud süsteemi.

SSL.com SWS API võimaldab teil programmiliselt ühe, mitu või kõiki sertifikaate tühistada. Järgmine API-kutse tühistab kõik sertifikaatide järjekorras olevad sertifikaadid co-ac1ecm200:

curl --cacert SSL_COM_RSA_SSL_SUBCA.crt --request DELETE --päis "Sisutüüp: rakendus/json" \ --data-binaar '{"account_key":"4497618e5c98","saladusvõti":"FY+s9/QghUr =","reason":"varastatud"}' \ 'https://sws.sslpki.com/certificate/co-ac7ecm1' { "status":"revoked" }

See käsk cURL väljastab HTTP-päringu kustutamise (varasemate käskude GET- või POST-i asemel) ja pakub JSON-i konfiguratsiooni. Samuti on õige luua JSON-i sisuga fail ja edastada see failinime kaudu cURL-i samamoodi nagu käsuga, mis väljastas sertifikaadi tellimuse.

Võite lahtris täpsustada mis tahes põhjuse reason  parameetri ja võib soovi korral lisada JSON-is sertifikaatide seerianumbrite loendi, et tühistada ainult nendele jadadele vastavad sertifikaadid. Kui seerianumbreid pole lisatud, tühistatakse kõik määratud sertifikaatide järjekorda kuuluvad sertifikaadid.

Selle API-kõne kohta lisateabe saamiseks vaadake meie lehte API dokumentatsioon.

Järeldus

Selles artiklis kirjeldatakse lihtsat protsessi DV-serveri sertifikaadi väljaandmiseks ja tühistamiseks, lihtsa näitena toimingutest, mida saate teha SSL.com SWS-i API kaudu. SSL-is soovitame võimaluse korral kasutada automatiseerimist, kuna see eemaldab vaeva samade korduvate ülesannete käsitsi täitmisega ja veelgi olulisem võimaldab kiiremini reageerida hädaolukordades (vt seerianumbri entroopia küsimus).

Võite julgelt meiega katsetada liivakast ja SWS APIja võtke probleemide korral kindlasti ühendust meie tugiagentidega.

Täname, et valisite SSL.com! Kui teil on küsimusi, võtke meiega ühendust e-posti aadressil Support@SSL.com, helistama 1-877-SSL-SECUREvõi klõpsake lihtsalt selle lehe paremas alanurgas asuvat vestluslingi. Meie lehelt leiate ka vastused paljudele levinud tugiküsimustele teadmistepagas.
puperdama
Facebook
LinkedIn kanalites
reddit
E-POST

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile