Verlängern Sie das Zertifikat mit dem automatisierten ACME-Flow der DNS-Abfrage
Fordert die Verlängerung des Zertifikats und den automatischen Abruf der Zertifikate für eine Anwendung mithilfe eines automatisierten Flows der DNS-Abfrage (Automated Certificate Management Environment, ACME) an.
Vorbereitungen
Stellen Sie sicher, dass Anmeldeinformationen eingerichtet wurden.
Hinweis:
Die GoDdies-Anmeldeinformationen werden mit dem Basissystem auf der Seite „Anmeldeinformationen“ bereitgestellt.
Der Zertifikatverwaltungskatalog wurde aktiviert.
Eine Weiterleitungsrichtlinie mit einer DNS-Abfrageaktion ist vorhanden.
Erforderliche Rolle: Zertifikatanforderer, PKI-Administrator, PKI-Benutzer, flow_designer, action_designer oder admin
Hinweis:
Eine anfordernde Person für das Zertifikat ist ein Anwender, der nicht über die Rolle „PKI-Administrator“ oder „PKI-Anwender“ verfügt.
Prozedur
Ergebnisse
- Sobald die Weitergabe des DNS-Datensatzes nach zwei Minuten abgeschlossen ist, wird die DNS-Abfrage automatisch abgeschlossen, und der automatisierte Flow sendet eine Anforderung an die Zertifizierungsstelle, um das Zertifikat abzurufen.
Administratoren können diese Dauer ändern, indem sie die Systemeigenschaft sn_disco_certmgmt.wait_time_for_dns_record_propagation ändern.
- Das Zertifikat wird an die Aufgabe Neues Zertifikat angehängt.
- Der Status der Anforderungszertifikataufgabe ändert sich in Abgeschlossen.