将 GoDaddy SSL 证书颁发机构与 PAM360 集成

PAM360 支持与 GoDaddy SSL 证书颁发机构 (CA) 集成,并帮助您通过单一界面实现对域名上已安装的 GoDaddy 证书的端到端生命周期管理。本文档将介绍您应遵循的步骤,以便在 PAM360 中连接您的 GoDaddy 账户,并进行证书的获取、部署、续期以及所有与证书管理相关的操作。

请按照以下步骤将 GoDaddy CA 与 PAM360 集成:

  1. 在 PAM360 中配置 GoDaddy API 凭据
  2. 导入现有证书
  3. 提交新的证书订单
  4. 通过挑战验证进行域名控制验证
  5. 查看订单状态
  6. 管理由 GoDaddy CA 签发的证书

注意

请在防火墙或代理中将以下基础 URL 和端口添加为例外,以确保 PAM360 能够连接到 GoDaddy 的 CA 服务。

1. 在 PAM360 中配置 GoDaddy API 凭据

若要在 PAM360 中管理由 GoDaddy CA 签发的证书生命周期,您需首先通过提供从网站生成的 API 密钥信息来建立与 GoDaddy 账户的连接。要生成 API 密钥,

  1. 前往 GoDaddy 开发者门户 并切换至“API 密钥”选项卡。
  2. 如果您尚未登录,请登录您的 GoDaddy 账户。
  3. 登录后,您将被重定向到“API 密钥”页面,您可以在该页面创建和管理 API 密钥。点击“创建新 API 密钥”。
  4. 输入您的应用程序名称,将环境类型选为“生产环境”,然后点击“下一步”。
  5. 系统将生成 API 密钥及其密钥密文。请复制并将其保存在安全位置,因为该密钥密文不会再次显示。
  6. 现在,请转至 PAM360 并切换至“证书 >> GoDaddy”选项卡。点击页面右上角的“账户”
  7. 在弹出的窗口中输入 API 密钥和密钥密文,然后点击“保存”。
    godaddy-1
  8. 密钥详细信息已存储在 PAM360 中。账户配置仅需进行一次,因此您无需在每次下单购买证书时都提供 API 详细信息。

2. 导入现有证书

PAM360 允许您导入在集成 PAM360 之前从 GoDaddy 订购的现有证书。通过此选项,您可以将之前的 GoDaddy 证书导入“证书 >> 证书”选项卡,并在 PAM360 中进行管理。

请按照以下步骤在 PAM360 中导入现有证书:

  1. 导航至“证书 >> GoDaddy”选项卡。
  2. 点击“更多”>>“导入现有证书”。
  3. 在弹出的窗口中,您可以选择排除已过期和已撤销的证书。
  4. 点击“导入”

导入的证书将添加至“证书 >> 证书”选项卡。请注意,这些证书不会显示在 GoDaddy 证书选项卡下。

3. 下单购买新证书

完成账户设置后,您需要先从 GoDaddy 获取 SSL 证书,然后才能在 PAM360 中下单订购证书。

  1. 如需从 GoDaddy 购买 SSL,请访问 GoDaddy 网络安全门户并在“SSL 证书”栏目中选购所需证书此操作仅会将所选 SSL 产品作为信用额度添加至您的 GoDaddy 账户;此时 SSL 证书尚不可用。
  2. 购买 SSL 证书后,您可以通过创建证书请求并将证书导入 PAM360 来在 PAM360 中设置这些证书。
  3. 操作步骤:导航至“证书”>>“GoDaddy”,然后点击“证书订单”。
    godaddy-2
  4. 填写所需信息,然后点击“创建”

    注意

    在 PAM360 中提交证书请求时,您只能提交与从 GoDaddy 购买的已设置证书数量相同数量的请求。

4. 通过验证挑战完成域名验证

提交证书订单后,您需要通过完成 GoDaddy 证书颁发机构(CA)提出的特定验证任务来验证您对域名的所有权。验证任务 ID 将发送至申请人和域名管理员的电子邮箱。为证明您对域名的所有权并获取 SSL 证书,

  1. 打开 GoDaddy 发送的包含域名验证挑战详细信息的电子邮件。
  2. GoDaddy 提供两种方法来证明您的域名所有权,您需要根据证书请求的类型和您的环境选择其中一种。
    1. HTML 页面——将包含域名服务器中提供的验证 ID 的 HTML 页面上传到网站中与您的请求中的通用名称相对应的独立目录中。

      注意

      此验证方法不适用于通配符 SSL 证书申请。

    2. DNS 记录——在您的域名区域 (DNS) 文件中创建一个包含验证码的 TXT 记录。
  3. 完成上述更新后,请点击发送到您邮箱的验证链接。域名验证成功后,GoDaddy 证书颁发机构将签发证书。
  4. 对于通过基于 DNS 的挑战验证进行的域名验证,您可以配置您的 DNS 详细信息(支持 Azure DNS、Cloudflare DNS、Amazon Route 53、RFC2136 Update、ClouDNS、DNS Made Easy 和 GoDaddy DNS),并使用“部署 DNS 挑战”选项直接从 PAM360 部署挑战 ID。点击 此处 查看有关域名控制挑战验证操作指南的详细说明。
    godaddy-3

5. 查看订单状态

在域名服务器上完成相关操作并提交域名验证后,请导航至“证书 >> GoDaddy”选项卡,点击对应证书申请旁边的“检查证书可用性”图标。若域名验证成功,GoDaddy 将签发证书,该证书将由 PAM360 获取并添加至集中式证书存储库中。
godaddy-4

注意

仅当您拥有足够的许可证数量时,证书才会自动添加到 PAM360 存储库中。若未满足条件,请先续订 PAM360 许可证,然后尝试将已签发的证书添加到存储库中。

6. 管理 GoDaddy CA 签发的证书

PAM360 允许管理员对 GoDaddy 证书颁发机构签发的证书进行续期、撤销、申请重新签发、取消证书订单以及删除证书订单。

6.1 证书续期

要续期由 GoDaddy 证书颁发机构签发的证书,

  1. 导航至“证书>>“GoDaddy”选项卡。
  2. 选择所需的证书,然后点击顶部菜单中的“续订证书”。
    godaddy-5
  3. 每次续期前,您都需要通过完成 GoDaddy CA 提出的验证任务来证明您对该域名的所有权。验证任务将发送至申请人和域名管理员的电子邮箱。

验证成功后,证书将被签发并自动添加到 PAM360 的证书库中。

6.2 重新签发证书

若需通过 PAM360 申请 GoDaddy 证书重新签发,

  1. 导航至“证书>>“GoDaddy”选项卡。
  2. 选择所需的证书,然后点击顶部菜单中的“重新签发证书”。
    godaddy-6
  3. 在此步骤中,您同样需要在完成 GoDaddy CA 提出的验证要求前,证明您对该域名的所有权。验证信息将发送至申请人和域名管理员的电子邮箱。

验证成功后,证书将被重新签发并自动添加到 PAM360 的证书库中。

6.3 撤销证书

若需通过 PAM360 撤销证书申请,

  1. 导航至“证书>>“GoDaddy”选项卡。
  2. 选择所需的证书,然后点击“更多”下拉 菜单。
    godaddy-7
  3. 从下拉列表中选择“撤销证书”。
  4. 在弹出的窗口中,从“原因”下拉菜单中 选择撤销原因,然后点击“撤销”
  5. 随后,切换至“证书”选项卡,删除该证书以将其永久移除出 PAM360 的存储库。

    注意

    撤销证书将同时删除该证书以及从 GoDaddy 网站购买的对应 SSL,且您将无法为同一 SSL 申请另一份证书。因此,建议使用“重新签发”而非“撤销”。

6.4 删除证书申请

若要从 PAM360 删除证书申请,

  1. 导航至“证书>>“GoDaddy”选项卡。
  2. 从列表中选择所需的证书。
  3. 点击顶部窗格中的“更多”下拉菜单。
  4. 从下拉列表中选择“删除”选项,并在弹出的窗口中确认操作。

6.5 取消证书申请

要取消 PAM360 中的证书订单,

  1. 导航至“证书>>“GoDaddy”选项卡。
  2. 从列表中选择所需的证书,然后点击“更多”下拉菜单。
  3. 从下拉列表中选择 “取消订单”选项。
  4. 在弹出的窗口中,确认取消证书订单。



Top