Émetteurs
Pilotez des autorités de certification externes, cloud et internes depuis une seule console.
Ce qu'est un émetteur
Un émetteur est un connecteur vers une autorité de certification — publique, hébergée dans le cloud, d'entreprise ou interne. Plutôt que de gérer chaque CA dans son propre portail, vous l'enregistrez une seule fois comme émetteur, et les demandes, renouvellements et révocations passent par DuoKey avec une piste d'audit et un modèle de permissions uniques.
Chaque connecteur implémente les mêmes opérations : test de connexion, émission, renouvellement, révocation, et — pour les émetteurs basés sur ACME — l'enregistrement de compte.
Émetteurs pris en charge
| Émetteur | Backend | Statut |
|---|---|---|
| Let's Encrypt | CA ACME publique (avec gestion du challenge http-01) | Disponible |
| AWS Private CA | AWS ACM Private CA | Disponible |
| Azure Key Vault CA | CA de certificats Azure Key Vault | Disponible |
| Google Cloud CAS | Google Certificate Authority Service | Disponible |
| Sectigo | CA commerciale | Disponible |
| DigiCert | DigiCert CertCentral | Disponible |
| QuoVadis | Filiale de DigiCert (connecteur partagé) | Disponible |
| Cloudflare | CA d'origine / de périphérie | Disponible |
| Volkswagen Group PKI | PKI d'entreprise mTLS PPCS | Disponible |
| Internal CA | Une CA adossée à un vault, exploitée au sein de DuoKey | Disponible |
| TuringSign | Services de confiance TuringSign | Bientôt disponible |
| Venafi | Venafi Trust Protection Platform | Bientôt disponible |
TuringSign et Venafi sont en cours d'intégration. Ils apparaissent dans la console, mais ne peuvent pas encore être sélectionnés. Cette page documentera leur configuration une fois disponibles.
CA interne ou émetteurs externes
- Utilisez la CA interne (ou la hiérarchie Gestion des CA) lorsque vous voulez que DuoKey soit l'autorité de certification, avec les clés dans votre vault / HSM.
- Utilisez un émetteur externe lorsque les certificats doivent être signés par une CA publique (pour un TLS reconnu par les navigateurs) ou par une CA d'entreprise / cloud que vous exploitez déjà.
Les deux voies convergent vers le même cycle de vie de certificat, les mêmes cibles de déploiement et les mêmes outils de révocation.
Enregistrer un émetteur
Créer l'émetteur
Ajoutez un émetteur du type approprié et fournissez ses identifiants — une clé API, un rôle cloud / principal de service, ou un compte ACME, selon le backend.
Tester la connexion
Exécutez le test de connexion pour confirmer les identifiants et le point de terminaison avant de vous y fier.
Enregistrer le compte (ACME uniquement)
Pour les émetteurs ACME tels que Let's Encrypt, enregistrez le compte ACME afin que des commandes puissent être passées.
Émettre via l'émetteur
Demandez des certificats auprès de l'émetteur ; les renouvellements et révocations passent par le même connecteur.
Référence API
L'enregistrement d'un émetteur, le test de sa connexion, l'enregistrement d'un compte ACME, ainsi que l'émission, le renouvellement ou la révocation via celui-ci sont tous disponibles par programmation via l'API de la plateforme.