メインコンテンツまでスキップ
Requestsissue · renew · revokeDuoKey issuersone console · unified auditLet's Encryptpublic ACMEAWS Private CAACM PCAAzure Key Vault CAcloud CAGoogle Cloud CAScloud CASectigocommercialDigiCert / QuoVadisCertCentralCloudflareorigin / edgeInternal CAvault-backed
Front public, cloud and internal CAs from one console — requests, renewals and revocations flow through a single audit trail. (TuringSign and Venafi coming soon.)
適用対象:
DuoKey Cockpit v2外部/クラウド/内部 CA統合された発行・更新・失効

発行者とは​

発行者とは、パブリック、クラウドホスト型、エンタープライズ、内部を問わず、認証局へのコネクタです。各 CA をそれぞれのポータルで個別に管理する代わりに、一度発行者として登録すれば、リクエスト、更新、失効はすべて単一の監査証跡と権限モデルのもとで DuoKey を通じて処理されます。

すべてのコネクタは同じ操作をサポートします: 接続テスト、発行、更新、失効、そして ACME ベースの発行者の場合はアカウント登録です。

サポートされる発行者​

発行者バックエンドステータス
Let's Encryptパブリック ACME CA(http-01 チャレンジ処理を含む)利用可能
AWS Private CAAWS ACM Private CA利用可能
Azure Key Vault CAAzure Key Vault 証明書 CA利用可能
Google Cloud CASGoogle Certificate Authority Service利用可能
Sectigo商用 CA利用可能
DigiCertDigiCert CertCentral利用可能
QuoVadisDigiCert の子会社(共有コネクタ)利用可能
Cloudflareオリジン/エッジ CA利用可能
Volkswagen Group PKIPPCS mTLS エンタープライズ PKI利用可能
内部 CADuoKey 内部で運用される vault 保護の CA利用可能
TuringSignTuringSign トラストサービス近日提供予定
VenafiVenafi Trust Protection Platform近日提供予定
近日提供予定

TuringSign と Venafi は統合作業中です。コンソール上には表示されますが、まだ選択できません。提供開始後、このページで設定方法を説明します。

内部 CA と外部発行者の使い分け​

  • DuoKey 自体を認証局として使い、鍵を自組織の vault / HSM に置きたい場合は、内部 CA(またはCA 管理の階層)を使用します。
  • ブラウザから信頼される TLS のためにパブリック CA による署名が必要な場合、またはすでに運用している企業/クラウド CA による署名が必要な場合は、外部発行者を使用します。

どちらの経路も、同じ証明書ライフサイクル、デプロイ先、失効ツールに収束します。

発行者の登録​

1

発行者を作成する

適切なタイプの発行者を追加し、バックエンドに応じて API キー、クラウドロール/サービスプリンシパル、または ACME アカウントなどの認証情報を提供します。

2

接続をテストする

依存する前に接続テストを実行し、認証情報とエンドポイントを確認します。

3

アカウントを登録する(ACME のみ)

Let's Encrypt のような ACME 発行者の場合、注文を行えるように ACME アカウントを登録します。

4

発行者を通じて発行する

発行者に対して証明書をリクエストします。更新と失効も同じコネクタを通じて処理されます。

API リファレンス​

発行者の登録、接続テスト、ACME アカウントの登録、そして発行者を通じた発行・更新・失効はすべて、プラットフォーム API を通じてプログラムからも利用できます。

API リファレンス
詳細な API エンドポイントは、開発者ドキュメント → PKI API に別途記載されています。