将 GoDaddy SSL 证书颁发机构与 PAM360 集成
PAM360 支持与 GoDaddy SSL 证书颁发机构 (CA) 集成,并帮助您通过单一界面实现对域名上已安装的 GoDaddy 证书的端到端生命周期管理。本文档将介绍您应遵循的步骤,以便在 PAM360 中连接您的 GoDaddy 账户,并进行证书的获取、部署、续期以及所有与证书管理相关的操作。
请按照以下步骤将 GoDaddy CA 与 PAM360 集成:
注意
请在防火墙或代理中将以下基础 URL 和端口添加为例外,以确保 PAM360 能够连接到 GoDaddy 的 CA 服务。
- URL: https://api.godaddy.com/
- 端口:443
1. 在 PAM360 中配置 GoDaddy API 凭据
若要在 PAM360 中管理由 GoDaddy CA 签发的证书生命周期,您需首先通过提供从网站生成的 API 密钥信息来建立与 GoDaddy 账户的连接。要生成 API 密钥,
- 前往 GoDaddy 开发者门户 并切换至“API 密钥”选项卡。
- 如果您尚未登录,请登录您的 GoDaddy 账户。
- 登录后,您将被重定向到“API 密钥”页面,您可以在该页面创建和管理 API 密钥。点击“创建新 API 密钥”。
- 输入您的应用程序名称,将环境类型选为“生产环境”,然后点击“下一步”。
- 系统将生成 API 密钥及其密钥密文。请复制并将其保存在安全位置,因为该密钥密文不会再次显示。
- 现在,请转至 PAM360 并切换至“证书 >> GoDaddy”选项卡。点击页面右上角的“账户”。
- 在弹出的窗口中输入 API 密钥和密钥密文,然后点击“保存”。

- 密钥详细信息已存储在 PAM360 中。账户配置仅需进行一次,因此您无需在每次下单购买证书时都提供 API 详细信息。
2. 导入现有证书
PAM360 允许您导入在集成 PAM360 之前从 GoDaddy 订购的现有证书。通过此选项,您可以将之前的 GoDaddy 证书导入“证书 >> 证书”选项卡,并在 PAM360 中进行管理。
请按照以下步骤在 PAM360 中导入现有证书:
- 导航至“证书 >> GoDaddy”选项卡。
- 点击“更多”>>“导入现有证书”。
- 在弹出的窗口中,您可以选择排除已过期和已撤销的证书。
- 点击“导入”。
导入的证书将添加至“证书 >> 证书”选项卡。请注意,这些证书不会显示在 GoDaddy 证书选项卡下。
3. 下单购买新证书
完成账户设置后,您需要先从 GoDaddy 获取 SSL 证书,然后才能在 PAM360 中下单订购证书。
- 如需从 GoDaddy 购买 SSL,请访问 GoDaddy 网络安全门户 ,并在“SSL 证书”栏目中选购所需证书。此操作仅会将所选 SSL 产品作为信用额度添加至您的 GoDaddy 账户;此时 SSL 证书尚不可用。
- 购买 SSL 证书后,您可以通过创建证书请求并将证书导入 PAM360 来在 PAM360 中设置这些证书。
- 操作步骤:导航至“证书”>>“GoDaddy”,然后点击“证书订单”。

- 填写所需信息,然后点击“创建”。
注意
在 PAM360 中提交证书请求时,您只能提交与从 GoDaddy 购买的已设置证书数量相同数量的请求。
4. 通过验证挑战完成域名验证
提交证书订单后,您需要通过完成 GoDaddy 证书颁发机构(CA)提出的特定验证任务来验证您对域名的所有权。验证任务 ID 将发送至申请人和域名管理员的电子邮箱。为证明您对域名的所有权并获取 SSL 证书,
- 打开 GoDaddy 发送的包含域名验证挑战详细信息的电子邮件。
- GoDaddy 提供两种方法来证明您的域名所有权,您需要根据证书请求的类型和您的环境选择其中一种。
- HTML 页面——将包含域名服务器中提供的验证 ID 的 HTML 页面上传到网站中与您的请求中的通用名称相对应的独立目录中。
注意
此验证方法不适用于通配符 SSL 证书申请。
- DNS 记录——在您的域名区域 (DNS) 文件中创建一个包含验证码的 TXT 记录。
- HTML 页面——将包含域名服务器中提供的验证 ID 的 HTML 页面上传到网站中与您的请求中的通用名称相对应的独立目录中。
- 完成上述更新后,请点击发送到您邮箱的验证链接。域名验证成功后,GoDaddy 证书颁发机构将签发证书。
- 对于通过基于 DNS 的挑战验证进行的域名验证,您可以配置您的 DNS 详细信息(支持 Azure DNS、Cloudflare DNS、Amazon Route 53、RFC2136 Update、ClouDNS、DNS Made Easy 和 GoDaddy DNS),并使用“部署 DNS 挑战”选项直接从 PAM360 部署挑战 ID。点击 此处 查看有关域名控制挑战验证操作指南的详细说明。

5. 查看订单状态
在域名服务器上完成相关操作并提交域名验证后,请导航至“证书 >> GoDaddy”选项卡,点击对应证书申请旁边的“检查证书可用性”图标。若域名验证成功,GoDaddy 将签发证书,该证书将由 PAM360 获取并添加至集中式证书存储库中。
注意
仅当您拥有足够的许可证数量时,证书才会自动添加到 PAM360 存储库中。若未满足条件,请先续订 PAM360 许可证,然后尝试将已签发的证书添加到存储库中。
6. 管理 GoDaddy CA 签发的证书
PAM360 允许管理员对 GoDaddy 证书颁发机构签发的证书进行续期、撤销、申请重新签发、取消证书订单以及删除证书订单。
6.1 证书续期
要续期由 GoDaddy 证书颁发机构签发的证书,
- 导航至“证书”>>“GoDaddy”选项卡。
- 选择所需的证书,然后点击顶部菜单中的“续订证书”。

- 每次续期前,您都需要通过完成 GoDaddy CA 提出的验证任务来证明您对该域名的所有权。验证任务将发送至申请人和域名管理员的电子邮箱。
验证成功后,证书将被签发并自动添加到 PAM360 的证书库中。
6.2 重新签发证书
若需通过 PAM360 申请 GoDaddy 证书重新签发,
- 导航至“证书”>>“GoDaddy”选项卡。
- 选择所需的证书,然后点击顶部菜单中的“重新签发证书”。

- 在此步骤中,您同样需要在完成 GoDaddy CA 提出的验证要求前,证明您对该域名的所有权。验证信息将发送至申请人和域名管理员的电子邮箱。
验证成功后,证书将被重新签发并自动添加到 PAM360 的证书库中。
6.3 撤销证书
若需通过 PAM360 撤销证书申请,
- 导航至“证书”>>“GoDaddy”选项卡。
- 选择所需的证书,然后点击“更多”下拉 菜单。

- 从下拉列表中选择“撤销证书”。
- 在弹出的窗口中,从“原因”下拉菜单中 选择撤销原因,然后点击“撤销”。
- 随后,切换至“证书”选项卡,删除该证书以将其永久移除出 PAM360 的存储库。
注意
撤销证书将同时删除该证书以及从 GoDaddy 网站购买的对应 SSL,且您将无法为同一 SSL 申请另一份证书。因此,建议使用“重新签发”而非“撤销”。
6.4 删除证书申请
若要从 PAM360 删除证书申请,
- 导航至“证书”>>“GoDaddy”选项卡。
- 从列表中选择所需的证书。
- 点击顶部窗格中的“更多”下拉菜单。
- 从下拉列表中选择“删除”选项,并在弹出的窗口中确认操作。
6.5 取消证书申请
要取消 PAM360 中的证书订单,
- 导航至“证书”>>“GoDaddy”选项卡。
- 从列表中选择所需的证书,然后点击“更多”下拉菜单。
- 从下拉列表中选择 “取消订单”选项。
- 在弹出的窗口中,确认取消证书订单。