与受信任的公共证书颁发机构集成
要维护一个无威胁的网络,仅靠使用 SSL 证书保护您的域名远远不够。对于处理大型 SSL 环境的组织而言,购买、部署和续订 SSL 证书的过程往往繁琐、耗时且远非一帆风顺。 监管疏漏、人为失误、配置不当、加密算法薄弱以及证书过期等问题,往往会导致系统停机、合规问题及安全漏洞。证书生命周期管理通过自动化证书的获取、签发、部署、重新签发、续期和吊销,从而简化了证书管理流程。
PAM360 支持对公共证书颁发机构(CA)签发的证书进行端到端的生命周期管理。该功能通过与第三方证书颁发机构的无缝 API 集成实现,允许管理员直接在 PAM360 的 Web 界面中集中地申请、获取、整合、部署、续期并跟踪证书的生命周期。
更多详情
- 虽然 PAM360 利用Let's Encrypt和GoDaddy 的开放 API建立 连接,但与其他证书颁发机构的对接是通过与证书颁发机构的白金级合作伙伴The SSL Store 集成来实现的。
- 您可以结合 Let's Encrypt、Buypass Go SSL 和 ZeroSSL 等成熟的第三方证书颁发机构,以及其他 ACME 提供商来增强 PAM360 的功能,从而实现证书生命周期的自动化管理。
以下是 PAM360 支持的公共证书颁发机构。点击下方提供的链接,了解有关将所需公共 CA 与 PAM360 集成的更多详细信息。
- Let's Encrypt
- GoDaddy
- The SSL Store (Thawte、RapidSSL、Geotrust、Sectigo [原 Comodo CA])
- DigiCert
- GlobalSign
- Buypass Go SSL
- ZeroSSL
- AWS-ACM
- Azure Key Vault
- Sectigo 证书管理器
下图流程图简要概述了集成工作原理,以及使用 PAM360 获取和管理公共证书颁发机构签发证书的必要步骤。

集成过程包括以下步骤:
- 在 PAM360 中使用适当的凭据配置好公共 CA 后,用户可以通过 PAM360 提供所需的证书签名请求 (CSR) 详细信息,从而启动证书请求流程(证书订购)。
- PAM360 会创建一个证书订单,并将请求提交给已配置的证书颁发机构。
- 证书颁发机构将处理该请求,并执行必要的域名验证以核实域名所有权,作为其审批工作流的一部分。
- 域名所有权验证成功后,证书颁发机构将批准该请求,并向 PAM360 颁发证书。
- 检查订单状态时,证书会自动添加到 PAM360 的 SSL 存储库中,并可通过“证书”选项卡进行管理。
- 管理员随后可以直接从 PAM360 将证书部署到相应的域名服务器,并进行相应管理。
这一简化的工作流使您在基础设施内获取、管理和部署公共 CA 签发的证书变得更加便捷。