Zum Hauptinhalt springen
Requestsissue · renew · revokeDuoKey issuersone console · unified auditLet's Encryptpublic ACMEAWS Private CAACM PCAAzure Key Vault CAcloud CAGoogle Cloud CAScloud CASectigocommercialDigiCert / QuoVadisCertCentralCloudflareorigin / edgeInternal CAvault-backed
Front public, cloud and internal CAs from one console — requests, renewals and revocations flow through a single audit trail. (TuringSign and Venafi coming soon.)
Gilt für:
DuoKey Cockpit v2Externe / Cloud- / interne CAsEinheitliches Ausstellen · Erneuern · Widerrufen

Was ein Aussteller ist​

Ein Aussteller ist ein Konnektor zu einer Zertifizierungsstelle — öffentlich, Cloud-gehostet, unternehmensintern oder intern. Anstatt jede CA in ihrem eigenen Portal zu verwalten, registrieren Sie sie einmalig als Aussteller, und Anträge, Erneuerungen und Widerrufe laufen über DuoKey mit einem einzigen Audit-Trail und Berechtigungsmodell.

Jeder Konnektor implementiert dieselben Vorgänge: Verbindungstest, Ausstellen, Erneuern, Widerrufen und — bei ACME-basierten Ausstellern — Kontoregistrierung.

Unterstützte Aussteller​

AusstellerBackendStatus
Let's EncryptÖffentliche ACME-CA (inkl. Verarbeitung der http-01-Challenge)Verfügbar
AWS Private CAAWS ACM Private CAVerfügbar
Azure Key Vault CAAzure Key Vault Zertifikats-CAVerfügbar
Google Cloud CASGoogle Certificate Authority ServiceVerfügbar
SectigoKommerzielle CAVerfügbar
DigiCertDigiCert CertCentralVerfügbar
QuoVadisTochtergesellschaft von DigiCert (gemeinsamer Konnektor)Verfügbar
CloudflareOrigin-/Edge-CAVerfügbar
Volkswagen Group PKIPPCS mTLS Enterprise-PKIVerfügbar
Interne CAEine Vault-gestützte CA, betrieben innerhalb von DuoKeyVerfügbar
TuringSignTuringSign Trust ServicesDemnächst verfügbar
VenafiVenafi Trust Protection PlatformDemnächst verfügbar
Demnächst verfügbar

TuringSign und Venafi werden derzeit integriert. Sie erscheinen in der Konsole, sind aber noch nicht auswählbar. Diese Seite wird ihre Konfiguration dokumentieren, sobald sie verfügbar sind.

Interne CA versus externe Aussteller​

  • Verwenden Sie die interne CA (oder die CA-Verwaltung-Hierarchie), wenn DuoKey selbst die Zertifizierungsstelle sein soll, mit Schlüsseln in Ihrem Vault/HSM.
  • Verwenden Sie einen externen Aussteller, wenn Zertifikate von einer öffentlichen CA signiert werden müssen (für browservertrauenswürdiges TLS) oder von einer unternehmenseigenen bzw. Cloud-CA, die Sie bereits betreiben.

Beide Pfade laufen im selben Zertifikatslebenszyklus, denselben Bereitstellungszielen und derselben Widerrufs-Toolchain zusammen.

Registrieren eines Ausstellers​

1

Aussteller erstellen

Fügen Sie einen Aussteller des passenden Typs hinzu und geben Sie dessen Anmeldedaten an — einen API-Schlüssel, eine Cloud-Rolle/einen Service Principal oder ein ACME-Konto, je nach Backend.

2

Verbindung testen

Führen Sie Verbindungstest aus, um Anmeldedaten und Endpunkt zu bestätigen, bevor Sie sich darauf verlassen.

3

Konto registrieren (nur ACME)

Registrieren Sie bei ACME-Ausstellern wie Let's Encrypt das ACME-Konto, damit Orders platziert werden können.

4

Über den Aussteller ausstellen

Beantragen Sie Zertifikate über den Aussteller; Erneuerungen und Widerrufe laufen über denselben Konnektor.

API-Referenz​

Das Registrieren eines Ausstellers, das Testen seiner Verbindung, das Registrieren eines ACME-Kontos sowie das Ausstellen, Erneuern oder Widerrufen darüber sind alle programmatisch über die Plattform-API verfügbar.

API-Referenz
Detaillierte API-Endpunkte werden separat in den Entwicklerdokumenten → PKI-API dokumentiert.