إنتقل إلى المحتوى الرئيسي
Requestsissue · renew · revokeDuoKey issuersone console · unified auditLet's Encryptpublic ACMEAWS Private CAACM PCAAzure Key Vault CAcloud CAGoogle Cloud CAScloud CASectigocommercialDigiCert / QuoVadisCertCentralCloudflareorigin / edgeInternal CAvault-backed
Front public, cloud and internal CAs from one console — requests, renewals and revocations flow through a single audit trail. (TuringSign and Venafi coming soon.)
ينطبق على:
DuoKey Cockpit v2سلطات شهادات خارجية / سحابية / داخليةإصدار · تجديد · إبطال موحّد

ما هي جهة الإصدار​

جهة الإصدار هي موصل إلى سلطة شهادات — عامة، مستضافة سحابياً، مؤسسية أو داخلية. بدلاً من إدارة كل سلطة شهادات في بوابتها الخاصة، تسجّلها مرة واحدة كجهة إصدار، وتمر الطلبات والتجديدات والإبطالات عبر DuoKey بسجل تدقيق واحد ونموذج أذونات واحد.

يطبّق كل موصل العمليات نفسها: اختبار الاتصال، والإصدار، والتجديد، والإبطال، و— بالنسبة لجهات الإصدار القائمة على ACME — تسجيل الحساب.

جهات الإصدار المدعومة​

جهة الإصدارالخلفيةالحالة
Let's Encryptسلطة شهادات ACME عامة (بما في ذلك معالجة تحدي http-01)متاحة
AWS Private CAAWS ACM Private CAمتاحة
Azure Key Vault CAسلطة شهادات Azure Key Vaultمتاحة
Google Cloud CASخدمة سلطة الشهادات من Googleمتاحة
Sectigoسلطة شهادات تجاريةمتاحة
DigiCertDigiCert CertCentralمتاحة
QuoVadisشركة تابعة لـ DigiCert (موصل مشترك)متاحة
Cloudflareسلطة شهادات المصدر / الحافةمتاحة
Volkswagen Group PKIبنية PKI مؤسسية لـ mTLS من نوع PPCSمتاحة
سلطة الشهادات الداخليةسلطة شهادات مدعومة بالخزنة تعمل داخل DuoKeyمتاحة
TuringSignخدمات ثقة TuringSignقريباً
Venafiمنصة Venafi Trust Protectionقريباً
قريباً

يجري دمج TuringSign وVenafi. تظهران في وحدة التحكم، لكن لا يمكن اختيارهما بعد. ستوثّق هذه الصفحة تكوينهما بمجرد إطلاقهما.

سلطة الشهادات الداخلية مقابل جهات الإصدار الخارجية​

  • استخدم سلطة الشهادات الداخلية (أو تسلسل إدارة سلطات الشهادات) عندما تريد أن تكون DuoKey سلطة الشهادات، مع مفاتيح في الخزنة/HSM الخاصة بك.
  • استخدم جهة إصدار خارجية عندما يجب توقيع الشهادات من قِبل سلطة شهادات عامة (لـ TLS موثوق من المتصفح) أو من قِبل سلطة شهادات مؤسسية / سحابية تُشغِّلها بالفعل.

يتقارب كلا المسارين على دورة حياة الشهادة نفسها، وأهداف النشر نفسها، وأدوات الإبطال نفسها.

تسجيل جهة إصدار​

1

إنشاء جهة الإصدار

أضف جهة إصدار من النوع المناسب وقدّم بيانات اعتمادها — مفتاح API، أو دور سحابي / كيان خدمة، أو حساب ACME، تبعاً للخلفية.

2

اختبار الاتصال

شغّل اختبار الاتصال للتأكد من صحة بيانات الاعتماد ونقطة النهاية قبل الاعتماد عليها.

3

تسجيل الحساب (ACME فقط)

بالنسبة لجهات إصدار ACME مثل Let's Encrypt، سجّل حساب ACME حتى يمكن تقديم الطلبات.

4

الإصدار عبر جهة الإصدار

اطلب الشهادات عبر جهة الإصدار؛ تُنفَّذ التجديدات والإبطالات عبر الموصل نفسه.

مرجع API​

تسجيل جهة إصدار، واختبار اتصالها، وتسجيل حساب ACME، والإصدار أو التجديد أو الإبطال من خلالها — كل ذلك متاح برمجياً عبر واجهة برمجة تطبيقات المنصة.

مرجع API
تُوثَّق نقاط نهاية API التفصيلية بشكل منفصل في وثائق المطورين ← واجهة برمجة تطبيقات PKI.