جهات الإصدار
تشغيل سلطات شهادات خارجية وسحابية وداخلية عبر وحدة تحكم واحدة.
ما هي جهة الإصدار
جهة الإصدار هي موصل إلى سلطة شهادات — عامة، مستضافة سحابياً، مؤسسية أو داخلية. بدلاً من إدارة كل سلطة شهادات في بوابتها الخاصة، تسجّلها مرة واحدة كجهة إصدار، وتمر الطلبات والتجديدات والإبطالات عبر DuoKey بسجل تدقيق واحد ونموذج أذونات واحد.
يطبّق كل موصل العمليات نفسها: اختبار الاتصال، والإصدار، والتجديد، والإبطال، و— بالنسبة لجهات الإصدار القائمة على ACME — تسجيل الحساب.
جهات الإصدار المدعومة
| جهة الإصدار | الخلفية | الحالة |
|---|---|---|
| Let's Encrypt | سلطة شهادات ACME عامة (بما في ذلك معالجة تحدي http-01) | متاحة |
| AWS Private CA | AWS ACM Private CA | متاحة |
| Azure Key Vault CA | سلطة شهادات Azure Key Vault | متاحة |
| Google Cloud CAS | خدمة سلطة الشهادات من Google | متاحة |
| Sectigo | سلطة شهادات تجارية | متاحة |
| DigiCert | DigiCert CertCentral | متاحة |
| QuoVadis | شركة تابعة لـ DigiCert (موصل مشترك) | متاحة |
| Cloudflare | سلطة شهادات المصدر / الحافة | متاحة |
| Volkswagen Group PKI | بنية PKI مؤسسية لـ mTLS من نوع PPCS | متاحة |
| سلطة الشهادات الداخلية | سلطة شهادات مدعومة بالخزنة تعمل داخل DuoKey | متاحة |
| TuringSign | خدمات ثقة TuringSign | قريباً |
| Venafi | منصة Venafi Trust Protection | قريباً |
يجري دمج TuringSign وVenafi. تظهران في وحدة التحكم، لكن لا يمكن اختيارهما بعد. ستوثّق هذه الصفحة تكوينهما بمجرد إطلاقهما.
سلطة الشهادات الداخلية مقابل جهات الإصدار الخارجية
- استخدم سلطة الشهادات الداخلية (أو تسلسل إدارة سلطات الشهادات) عندما تريد أن تكون DuoKey سلطة الشهادات، مع مفاتيح في الخزنة/HSM الخاصة بك.
- استخدم جهة إصدار خارجية عندما يجب توقيع الشهادات من قِبل سلطة شهادات عامة (لـ TLS موثوق من المتصفح) أو من قِبل سلطة شهادات مؤسسية / سحابية تُشغِّلها بالفعل.
يتقارب كلا المسارين على دورة حياة الشهادة نفسها، وأهداف النشر نفسها، وأدوات الإبطال نفسها.
تسجيل جهة إصدار
إنشاء جهة الإصدار
أضف جهة إصدار من النوع المناسب وقدّم بيانات اعتمادها — مفتاح API، أو دور سحابي / كيان خدمة، أو حساب ACME، تبعاً للخلفية.
اختبار الاتصال
شغّل اختبار الاتصال للتأكد من صحة بيانات الاعتماد ونقطة النهاية قبل الاعتماد عليها.
تسجيل الحساب (ACME فقط)
بالنسبة لجهات إصدار ACME مثل Let's Encrypt، سجّل حساب ACME حتى يمكن تقديم الطلبات.
الإصدار عبر جهة الإصدار
اطلب الشهادات عبر جهة الإصدار؛ تُنفَّذ التجديدات والإبطالات عبر الموصل نفسه.
مرجع API
تسجيل جهة إصدار، واختبار اتصالها، وتسجيل حساب ACME، والإصدار أو التجديد أو الإبطال من خلالها — كل ذلك متاح برمجياً عبر واجهة برمجة تطبيقات المنصة.