集成受信CA证书颁发机构
PAM360支持集成公共证书颁发机构,助力证书端到端、全生命周期的管理。此功能由第三方证书颁发机构的API提供支持,它允许管理员直接从PAM360的Web界面,统一执行证书请求、获取、合并、部署、续订和跟踪任务。PAM360当前支持以下证书颁发机构的集成:Let's Encrypt、GoDaddy、Thawte、Symantec、RapidSSL、Geotrust、Sectigo(旧称:Comodo CA)、DigiCert、GlobalSign。
需要注意:虽然PAM360与Let's Encrypt和GoDaddy的Open API建立连接,但其证书颁发是通过其合作伙伴The SSL Store™实现的。
单击以下链接,查看如何与公共证书颁发机构集成,助力证书的端到端的管理。
- Let's Encrypt
- Godaddy
- The SSL Store™ (Thawte、Symantec、RapidSSL、Geotrust、Sectigo [旧称Comodo CA])
- DigiCert
- GlobalSign
参阅下图了解集成公共CA的工作原理,以及如何通过PAM360管理通过这些证书机构颁发的证书。
- 请求
- 转发
- 验证
- 部署
使用内置的 CSR 生成工具向公共证书颁发机构提出证书请求。
将请求转发到证书颁发机构以进行域验证。
完成域控制验证过程,获取颁发的证书并将其导入到PAM360的证书库中。
将证书部署到其相应的终端服务器。
