Skip to content

Certd开放接口介绍

调用Certd接口

1、获取keyId和KeySecret

从设置->OpenKey 获取KeyId和KeySecret

a8e7370e6b2f3e69c0bb45cd60cf1fb3_1.Ds6dS42O.png

TIP

接口key分两种授权范围:

  1. 开放接口: 仅能访问开放接口分类中的接口
  2. 用户级别: 可访问所有接口(请求参数没有在文档中完全写出来,可以在浏览器中F12抓取网络请求参考)

2、Token生成方法

header中传入x-certd-token即可调用开放接口
1、首先从OpenKey页面生成keyId,keySecret;
2、准备一个content( json字符串): content={"keyId":keyId, t:时间戳秒数, encrypt:false, signType:"md5"} // encrypt返回结果是否加密
3、将content加上keySecret进行签名: sign = md5(content + keySecret)
4、然后将content和sign分别base64后用.号连接: x-certd-token = base64(content) +"."+base64(sign)

3、 发起请求

js
axios.request({
    url:"/api/v1/cert/get", //接口地址
    baseURL:"https://xxxx:7002", //你的Certd地址
    headers:{
       "x-certd-token": "xxxxxxxxxx"
    },
    data:{
      "domains": "project.test.handsfree.work" //根据域名查找证书
    }
})

4、其他客户端工具

SSL-Assistant

SSL Assistant 是一个基于 Go 语言开发的跨平台证书部署管理助手。
支持自动扫描主机Nginx配置,然后从Certd拉取证书并部署。
在不想暴露ssh主机密码情况下,该工具非常好用。

开源地址: https://github.com/Youngxj/SSL-Assistant

产品文档中心 · 文档即代码