Installieren Sie ACME-Clientsoftware von Drittanbietern
Sie können jeden ACME-Client eines Drittanbieters verwenden, der mit dem ACME-Protokoll Version 2 (ACMEv2) kompatibel ist, um Zertifikate von CertCentral zu erhalten. Beispiele sind Certbot Und win-acme.
Installieren Sie Ihren bevorzugten ACME-Client auf jedem Server, auf dem Sie Zertifikate automatisieren möchten. Sie verwenden den ACME-Client, um Zertifikate von CertCentral über anzufordern ACME-Anmeldeinformationen Du hast dich dort eingerichtet.
Voraussetzungen
Der ACME-Client auf jedem Server muss in der Lage sein:
Stellen Sie eine ausgehende Verbindung zu HTTPS (Port 443) auf dem externen DigiCert-Host her
one.digicert.com
(USA) bzwone.nl.digicert.com
(Europa).Lösen Sie vollqualifizierte Domänennamen (FQDNs) für das lokale System auf, entweder über DNS oder eine lokale „Hosts“-Datei.
Installieren und konfigurieren Sie die ACME-Clients
Befolgen Sie die Richtlinien des Softwareanbieters, um Ihren bevorzugten ACME-Client eines Drittanbieters auf jedem System zu installieren und zu konfigurieren, das Zertifikate von CertCentral anfordert.
Zum Beispiel Certbot gibt Anweisungen pro Betriebssystem und Webserveranwendung.
Was kommt als nächstes
Mit ACME-Anmeldeinformationen In CertCentral eingerichtet und auf jedem Server ein ACME-Client eines Drittanbieters installiert, können Sie ACME verwenden Zertifikate anfordern und verwalten von CertCentral.