Aussteller
Steuern Sie externe, Cloud- und interne Zertifizierungsstellen über eine einzige Konsole.
Was ein Aussteller ist
Ein Aussteller ist ein Konnektor zu einer Zertifizierungsstelle — öffentlich, Cloud-gehostet, unternehmensintern oder intern. Anstatt jede CA in ihrem eigenen Portal zu verwalten, registrieren Sie sie einmalig als Aussteller, und Anträge, Erneuerungen und Widerrufe laufen über DuoKey mit einem einzigen Audit-Trail und Berechtigungsmodell.
Jeder Konnektor implementiert dieselben Vorgänge: Verbindungstest, Ausstellen, Erneuern, Widerrufen und — bei ACME-basierten Ausstellern — Kontoregistrierung.
Unterstützte Aussteller
| Aussteller | Backend | Status |
|---|---|---|
| Let's Encrypt | Öffentliche ACME-CA (inkl. Verarbeitung der http-01-Challenge) | Verfügbar |
| AWS Private CA | AWS ACM Private CA | Verfügbar |
| Azure Key Vault CA | Azure Key Vault Zertifikats-CA | Verfügbar |
| Google Cloud CAS | Google Certificate Authority Service | Verfügbar |
| Sectigo | Kommerzielle CA | Verfügbar |
| DigiCert | DigiCert CertCentral | Verfügbar |
| QuoVadis | Tochtergesellschaft von DigiCert (gemeinsamer Konnektor) | Verfügbar |
| Cloudflare | Origin-/Edge-CA | Verfügbar |
| Volkswagen Group PKI | PPCS mTLS Enterprise-PKI | Verfügbar |
| Interne CA | Eine Vault-gestützte CA, betrieben innerhalb von DuoKey | Verfügbar |
| TuringSign | TuringSign Trust Services | Demnächst verfügbar |
| Venafi | Venafi Trust Protection Platform | Demnächst verfügbar |
TuringSign und Venafi werden derzeit integriert. Sie erscheinen in der Konsole, sind aber noch nicht auswählbar. Diese Seite wird ihre Konfiguration dokumentieren, sobald sie verfügbar sind.
Interne CA versus externe Aussteller
- Verwenden Sie die interne CA (oder die CA-Verwaltung-Hierarchie), wenn DuoKey selbst die Zertifizierungsstelle sein soll, mit Schlüsseln in Ihrem Vault/HSM.
- Verwenden Sie einen externen Aussteller, wenn Zertifikate von einer öffentlichen CA signiert werden müssen (für browservertrauenswürdiges TLS) oder von einer unternehmenseigenen bzw. Cloud-CA, die Sie bereits betreiben.
Beide Pfade laufen im selben Zertifikatslebenszyklus, denselben Bereitstellungszielen und derselben Widerrufs-Toolchain zusammen.
Registrieren eines Ausstellers
Aussteller erstellen
Fügen Sie einen Aussteller des passenden Typs hinzu und geben Sie dessen Anmeldedaten an — einen API-Schlüssel, eine Cloud-Rolle/einen Service Principal oder ein ACME-Konto, je nach Backend.
Verbindung testen
Führen Sie Verbindungstest aus, um Anmeldedaten und Endpunkt zu bestätigen, bevor Sie sich darauf verlassen.
Konto registrieren (nur ACME)
Registrieren Sie bei ACME-Ausstellern wie Let's Encrypt das ACME-Konto, damit Orders platziert werden können.
Über den Aussteller ausstellen
Beantragen Sie Zertifikate über den Aussteller; Erneuerungen und Widerrufe laufen über denselben Konnektor.
API-Referenz
Das Registrieren eines Ausstellers, das Testen seiner Verbindung, das Registrieren eines ACME-Kontos sowie das Ausstellen, Erneuern oder Widerrufen darüber sind alle programmatisch über die Plattform-API verfügbar.