将 DigiCert SSL 证书颁发机构与 PAM360 集成

PAM360 支持与 DigiCert 证书签发机构集成,使企业能够通过集中式平台,自动管理由 DigiCert 签名和签发的 Web 服务器证书的端到端流程。本文档介绍了如何直接通过 PAM360 的 Web 界面管理 DigiCert 签发的 SSL 证书的生命周期;这些操作包括导入现有订单、申请证书、配置、部署证书以及续订证书。

请按照以下分步流程将 DigiCert CA 与 PAM360 集成:

  1. 配置 DigiCert CertCentral API 密钥详细信息
  2. 在 DigiCert CertCentral 中预验证组织/域名
  3. 导入现有订单
  4. 创建证书订单
  5. 检查订单状态
  6. 管理由 DigiCert CA 签发的证书

注意

请在防火墙或代理中将以下基础 URL 和端口添加为例外,以确保 PAM360 能够连接到 DigiCert 的 CA 服务。

1. 配置 DigiCert CertCentral API 密钥信息

若要在 PAM360 中申请和管理 DigiCert 证书,您需要将 PAM360 账户与 DigiCert CertCentral 账户关联。为此,您应在 PAM360 中配置您的 CertCentral API 密钥信息。

情况 1:您尚未拥有 DigiCert 账户

如果您尚未拥有 DigiCert 账户,请按照以下步骤注册新账户:

  1. 前往 DigiCert 注册页面 并填写所需信息以注册一个账户。
  2. 创建账户后,请访问 DigiCert 登录页面 ,并使用您的 DigiCert 凭据登录 CertCentral 门户。
  3. 登录后,请按照以下步骤生成您的 CertCentral API 密钥。
    1. 在 CertCentral 门户左侧窗格中导航至“自动化”,然后点击“添加 API 密钥”。
    2. 在弹出的窗口中,为 API 密钥输入“名称”和“描述”,并分配一名“用户”。被分配的用户应在 DigiCert 中拥有管理员权限。
    3. 点击“添加”以生成新的 API 密钥。密钥生成后将显示在另一个窗口中。请复制该密钥并将其保存在安全位置,因为系统不会再次显示该密钥。
    4. 点击 此处 了解有关 CertCentral 账户创建和 API 密钥生成流程的更多详细信息。
  4. 生成 API 密钥后,请登录 PAM360 并导航至 “证书”>>“DigiCert”
  5. 系统将提示您输入 API 密钥。输入密钥信息后点击“保存”。(请注意,在 PAM360 中应用 API 密钥仅需执行一次)

此时密钥将被保存,您的 CertCentral 账户将成功与 PAM360 账户关联。

情况 2:已有 DigiCert 账户

如果您已拥有 DigiCert CertCentral 账户,请执行以下步骤:在 CertCentral 门户中生成 API 密钥,并将其输入到 PAM360 中。

  1. 登录 您的 CertCentral 账户,并按照 案例 1中所述的步骤生成 API 密钥。
  2. 生成 API 密钥后,切换至 PAM360 界面,导航至“证书”>>“DigiCert”。
  3. 点击“添加”。输入API 密钥的名称和密钥,然后点击“保存”。此操作仅需执行一次。

您的 CertCentral 账户现已成功与 PAM360 账户关联。要删除 API 密钥,请选择要删除的密钥,然后在顶部窗格中点击“删除”。在弹出的窗口中,点击“确定”
digicert-1

2. 在 DigiCert CertCentral 中预验证组织/域名
(需在 DigiCert CertCentral 门户中执行)

在通过 PAM360 订购 DigiCert 证书之前,您必须先在 DigiCert CertCentral 门户中对您的域名/组织进行预验证。预验证流程完成后,您即可为这些域名/组织办理证书签发和续期。有关预验证流程的更多信息,请参阅 CertCentral 用户指南中了解更多关于预验证流程的信息。

3. 导入现有订单

下一步是将您 CertCentral 门户中的所有证书订单导入 PAM360 存储库。请按照以下步骤操作:

  1. 导航至“证书>> “DigiCert”选项卡。
  2. 点击顶部菜单中“更多”下拉菜单中的“导入现有订单”。
  3. 选择“已过期已撤销”选项,以避免在导入过程中将已过期或已撤销的证书添加到 PAM360 证书库中。这可以在不影响导入到 PAM360 的订单详细信息数量的情况下,节省您安装环境中的 SSL 证书许可证配额。
  4. 选择所需选项后,点击“导入”。

与您的 DigiCert CertCentral 账户关联的所有现有证书订单都将导入到 PAM360 存储库中。
digicert-2

4. 创建证书订单

在通过提供 API 密钥详细信息成功将您的 CertCentral 账户与 PAM360 账户关联后,您即可直接通过 PAM360 界面下单订购 DigiCert SSL/TLS 证书。

请按照以下步骤提交新的证书订单:

  1. 导航至“证书”>>“DigiCert”,然后点击“订购证书”。
  2. “订购证书”窗口中,选择产品名称有效期签名算法算法长度密钥库类型服务器平台、支付方式组织名称
  3. 输入“通用名称”。您还可以按天数指定“有效期”,或输入“自定义到期日期”。 
  4. 填写完详细信息后,点击“创建”。
    digicert-3

    其他详细信息

    • PAM360 允许您从 DigiCert 存储库导入客户端证书和服务器证书。
    • 产品名称、付款和组织字段将根据 CertCentral 门户中提供的权限进行获取并显示。
    • 关于证书有效期,“自定义到期日期”字段的值将覆盖“有效期(天)”和 “有效期(年)”字段的值。 “有效期(天) ”字段的值 将覆盖 “有效期”字段的值。
    • 通过 PAM360 下单的付款由 CertCentral 门户处理。若您在付款过程中遇到任何问题,请联系 CertCentral 客户支持团队。

5. 查看订单状态

证书订单成功创建后,您可在“证书 >> DigiCert”选项卡下查看该订单及其状态。

  1. 要查询订单的证书可用性,请选择该订单,然后点击顶部菜单中的“检查订单状态”。系统会通过每日定时任务自动检查订单状态。在定时检查期间,如果证书可用,系统将自动获取并将其添加到 PAM360 证书库中。
  2. 若要通过 PAM360 跟踪域名/组织的验证状态,请选择一个订单,然后点击顶部菜单中的“更多 >> 检查验证状态”
  3. 若要根据订单状态筛选订单视图,请点击顶部菜单中的“显示”下拉菜单,并从“已过期”“已撤销”“已拒绝”选项中进行选择,以自定义存储库的显示方式。对于“已签发”或 “待处理”等其他状态,请选择“其他”选项。
    digicert-4

    注意

    只有当您拥有所需的许可证数量时,已签发的证书才会自动添加到 PAM360 存储库中。如果没有,您需要在尝试导入新证书之前购买附加组件以获取更多密钥和证书。

6. 管理证书

请按照以下步骤,在 PAM360的“证书 >> DigiCert”中对证书进行续订、撤销、删除或申请重新签发,或取消证书订单。

6.1 续订证书

  1. 选择所需的证书,然后点击顶部菜单中的“续订证书”。
  2. 在申请续期前,请确保已在 CertCentral 门户中对相关域名/组织进行了预验证。
  3. 验证成功后,证书将签发并自动添加到 PAM360 证书存储库中。

6.2 重新签发证书

  1. 选择所需的证书,然后点击顶部菜单中的“重新签发证书”。
  2. 在请求重新签发证书之前,请确保已在 CertCentral 门户上预先验证了域名/组织。
  3. 验证成功后,证书将重新签发并自动添加到 PAM360 证书存储库中。

6.3 撤销证书

  1. 选择所需的证书,然后点击顶部菜单中“更多”下拉菜单中的“撤销证书”。
  2. 证书将被吊销。切换至“证书”选项卡,删除该证书以将其从 PAM360 存储库中移除。

6.4 删除证书申请

  1. 选择所需的订单,并点击顶部菜单中“更多”下拉菜单中的“删除”
  2. 证书申请将从 PAM360 中删除。

6.5 取消证书订单

  1. 选择所需的订单,然后点击顶部菜单中“更多”下拉菜单中的“取消 订单”。
  2. 证书订单已取消。




Top