発行者
外部、クラウド、内部の認証局を単一のコンソールから操作します。
適用対象:
DuoKey Cockpit v2外部/クラウド/内部 CA統合された発行・更新・失効
発行者とは
発行者とは、パブリック、クラウドホスト型、エンタープライズ、内部を問わず、認証局へのコネクタです。各 CA をそれぞれのポータルで個別に管理する代わりに、一度発行者として登録すれば、リクエスト、更新、失効はすべて単一の監査証跡と権限モデルのもとで DuoKey を通じて処理されます。
すべてのコネクタは同じ操作をサポートします: 接続テスト、発行、更新、失効、そして ACME ベースの発行者の場合はアカウント登録です。
サポートされる発行者
| 発行者 | バックエンド | ステータス |
|---|---|---|
| Let's Encrypt | パブリック ACME CA(http-01 チャレンジ処理を含む) | 利用可能 |
| AWS Private CA | AWS ACM Private CA | 利用可能 |
| Azure Key Vault CA | Azure Key Vault 証明書 CA | 利用可能 |
| Google Cloud CAS | Google Certificate Authority Service | 利用可能 |
| Sectigo | 商用 CA | 利用可能 |
| DigiCert | DigiCert CertCentral | 利用可能 |
| QuoVadis | DigiCert の子会社(共有コネクタ) | 利用可能 |
| Cloudflare | オリジン/エッジ CA | 利用可能 |
| Volkswagen Group PKI | PPCS mTLS エンタープライズ PKI | 利用可能 |
| 内部 CA | DuoKey 内部で運用される vault 保護の CA | 利用可能 |
| TuringSign | TuringSign トラストサービス | 近日提供予定 |
| Venafi | Venafi Trust Protection Platform | 近日提供予定 |
近日提供予定
TuringSign と Venafi は統合作業中です。コンソール上には表示されますが、まだ選択できません。提供開始後、このページで設定方法を説明します。
内部 CA と外部発行者の使い分け
- DuoKey 自体を認証局として使い、鍵を自組織の vault / HSM に置きたい場合は、内部 CA(またはCA 管理の階層)を使用します。
- ブラウザから信頼される TLS のためにパブリック CA による署名が必要な場合、またはすでに運用している企業/クラウド CA による署名が必要な場合は、外部発行者を使用します。
どちらの経路も、同じ証明書ライフサイクル、デプロイ先、失効ツールに収束します。
発行者の登録
1
発行者を作成する
適切なタイプの発行者を追加し、バックエンドに応じて API キー、クラウドロール/サービスプリンシパル、または ACME アカウントなどの認証情報を提供します。
2
接続をテストする
依存する前に接続テストを実行し、認証情報とエンドポイントを確認します。
3
アカウントを登録する(ACME のみ)
Let's Encrypt のような ACME 発行者の場合、注文を行えるように ACME アカウントを登録します。
4
発行者を通じて発行する
発行者に対して証明書をリクエストします。更新と失効も同じコネクタを通じて処理されます。
API リファレンス
発行者の登録、接続テスト、ACME アカウントの登録、そして発行者を通じた発行・更新・失効はすべて、プラットフォーム API を通じてプログラムからも利用できます。
API リファレンス
詳細な API エンドポイントは、開発者ドキュメント → PKI API に別途記載されています。