Aller au contenu principal
Requestsissue · renew · revokeDuoKey issuersone console · unified auditLet's Encryptpublic ACMEAWS Private CAACM PCAAzure Key Vault CAcloud CAGoogle Cloud CAScloud CASectigocommercialDigiCert / QuoVadisCertCentralCloudflareorigin / edgeInternal CAvault-backed
Front public, cloud and internal CAs from one console — requests, renewals and revocations flow through a single audit trail. (TuringSign and Venafi coming soon.)
S'applique à :
DuoKey Cockpit v2CA externes / cloud / internesÉmission · renouvellement · révocation unifiés

Ce qu'est un émetteur​

Un émetteur est un connecteur vers une autorité de certification — publique, hébergée dans le cloud, d'entreprise ou interne. Plutôt que de gérer chaque CA dans son propre portail, vous l'enregistrez une seule fois comme émetteur, et les demandes, renouvellements et révocations passent par DuoKey avec une piste d'audit et un modèle de permissions uniques.

Chaque connecteur implémente les mêmes opérations : test de connexion, émission, renouvellement, révocation, et — pour les émetteurs basés sur ACME — l'enregistrement de compte.

Émetteurs pris en charge​

ÉmetteurBackendStatut
Let's EncryptCA ACME publique (avec gestion du challenge http-01)Disponible
AWS Private CAAWS ACM Private CADisponible
Azure Key Vault CACA de certificats Azure Key VaultDisponible
Google Cloud CASGoogle Certificate Authority ServiceDisponible
SectigoCA commercialeDisponible
DigiCertDigiCert CertCentralDisponible
QuoVadisFiliale de DigiCert (connecteur partagé)Disponible
CloudflareCA d'origine / de périphérieDisponible
Volkswagen Group PKIPKI d'entreprise mTLS PPCSDisponible
Internal CAUne CA adossée à un vault, exploitée au sein de DuoKeyDisponible
TuringSignServices de confiance TuringSignBientôt disponible
VenafiVenafi Trust Protection PlatformBientôt disponible
Bientôt disponible

TuringSign et Venafi sont en cours d'intégration. Ils apparaissent dans la console, mais ne peuvent pas encore être sélectionnés. Cette page documentera leur configuration une fois disponibles.

CA interne ou émetteurs externes​

  • Utilisez la CA interne (ou la hiérarchie Gestion des CA) lorsque vous voulez que DuoKey soit l'autorité de certification, avec les clés dans votre vault / HSM.
  • Utilisez un émetteur externe lorsque les certificats doivent être signés par une CA publique (pour un TLS reconnu par les navigateurs) ou par une CA d'entreprise / cloud que vous exploitez déjà.

Les deux voies convergent vers le même cycle de vie de certificat, les mêmes cibles de déploiement et les mêmes outils de révocation.

Enregistrer un émetteur​

1

Créer l'émetteur

Ajoutez un émetteur du type approprié et fournissez ses identifiants — une clé API, un rôle cloud / principal de service, ou un compte ACME, selon le backend.

2

Tester la connexion

Exécutez le test de connexion pour confirmer les identifiants et le point de terminaison avant de vous y fier.

3

Enregistrer le compte (ACME uniquement)

Pour les émetteurs ACME tels que Let's Encrypt, enregistrez le compte ACME afin que des commandes puissent être passées.

4

Émettre via l'émetteur

Demandez des certificats auprès de l'émetteur ; les renouvellements et révocations passent par le même connecteur.

Référence API​

L'enregistrement d'un émetteur, le test de sa connexion, l'enregistrement d'un compte ACME, ainsi que l'émission, le renouvellement ou la révocation via celui-ci sont tous disponibles par programmation via l'API de la plateforme.

Référence API
Les points de terminaison API détaillés sont documentés séparément dans les Docs développeur → API PKI.