إنتقل إلى المحتوى الرئيسي
Devices & workloadsservers · gatewaysKubernetes · KMIP clientsENROLLMENT PROTOCOLSenrolACMERFC 8555ESTRFC 7030SCEPRFC 8894CMPRFC 4210cert-managerKubernetesKMIPOASIS 2.1signDuoKey CAissue / renew
Devices and workloads enrol over the protocol they already speak — the CA issues and renews their certificates automatically.
ينطبق على:
DuoKey Cockpit v2ACME · EST · SCEP · CMPcert-manager · KMIP 2.1

نظرة عامة​

بالإضافة إلى سير عمل الطلب والموافقة اليدوي، تكشف DuoKey بروتوكولات التسجيل القياسية بحيث يمكن للعملاء الحصول على الشهادات وتجديدها دون خطوات بشرية. لكل بروتوكول نقطة نهاية بروتوكول عامة (ما يستدعيه العملاء) وتكوين إداري في Cockpit (مرتبط بسلطة شهادات ومحكوم بأذونات).

البروتوكولالمعيارالعملاء النموذجيون
ACMERFC 8555certbot، وacme.sh، وcert-manager الخاص بـ Kubernetes، وCaddy
ESTRFC 7030أجهزة التوجيه والبوابات وأجهزة إنترنت الأشياء
SCEPRFC 8894أجهزة الشبكة ونقاط النهاية المُدارة بواسطة MDM
CMPRFC 4210 / 9483بنى PKI الصناعية والتشغيلية
cert-managerKubernetesأحمال عمل Kubernetes (جهة إصدار خارجية)
KMIPOASIS KMIP 2.1عملاء KMIP (كائنات مفاتيح / شهادات)

ACME (RFC 8555)​

خادم ACME كامل لكل سلطة شهادات، يغطي تدفق الحساب والطلب والتخويل والتحدي والإنهاء والتنزيل والإبطال بأكمله. وجّه أي عميل ACME (أو جهة إصدار ACME الخاصة بـ cert-manager) إلى عنوان URL لدليل ACME الخاص بسلطة الشهادات.

EST (RFC 7030)​

التسجيل عبر النقل الآمن، يدعم عمليات cacerts وsimpleenroll وsimplereenroll وserverkeygen وcsrattrs القياسية للأجهزة والبوابات.

SCEP (RFC 8894)​

بروتوكول التسجيل البسيط للشهادات مع ملفات تعريف قابلة للتكوين لعملاء SCEP الكلاسيكيين مثل أجهزة الشبكة ونقاط النهاية المُدارة بواسطة MDM.

CMP (RFC 4210 / 9483)​

بروتوكول إدارة الشهادات مع أسماء مستعارة مسمّاة، وتتبع للمعاملات، ومقاييس لكل اسم مستعار، لبنى PKI الصناعية والتشغيلية.

cert-manager الخاص بـ Kubernetes​

سجّل DuoKey كـ جهة إصدار خارجية لـ cert-manager: يقدّم cert-manager طلبات CSR وتُعيد DuoKey شهادات موقّعة، مع إبقاء المفاتيح المُدارة بواسطة Kubernetes مسجَّلة مقابل سلطة شهاداتك.

خادم KMIP 2.1​

يمكن لـ DuoKey أن يعمل كـ خادم KMIP، يكشف كائنات وعمليات المفاتيح/الشهادات لعملاء KMIP.

دورة حياة موحّدة لنقاط النهاية​

تشترك جميع نقاط نهاية البروتوكولات (EST / SCEP / ACME / CMP / KMIP) في دورة حياة نقطة نهاية مشتركة — النشر، والبدء، والإيقاف المؤقت، والإيقاف — مع الصحة والمقاييس، بحيث يمكنك تشغيلها بشكل متسق.

مرجع API
تُوثَّق نقاط نهاية API التفصيلية بشكل منفصل في وثائق المطورين ← واجهة برمجة تطبيقات PKI.
DirectoryendpointsNew accountregister keyNew orderidentifiersChallengehttp-01 / dns-01Finalizesubmit CSRCertificatedownload
ACME (RFC 8555): a client validates control of an identifier, submits a CSR, then downloads the issued certificate — fully automated.