Zum Inhalt springen

TLS-Bestand inventarisieren und Zertifikate exportieren

Dieses Rezept bündelt drei typische Betriebsaufgaben: vorhandene Zertifikate auflisten, interessante Einträge auswählen und die tatsächlich verfügbaren Artefakte automatisiert herunterladen.

  • ein API-Key mit Zugriff auf TLS-Endpunkte
  • ein Zielsystem oder Verzeichnis für PEM- oder ZIP-Downloads
  • klare Kriterien, welche Zertifikate exportiert werden sollen
  • optional ein Folgeprozess, der die exportierten Dateien weiter verteilt

Der Einstieg ist immer die vollständige Liste aller Zertifikate des Kundenkontos.

Terminal-Fenster
curl --request GET \
--url 'https://api.regfish.com/tls/certificate' \
--header 'x-api-key: YOUR_API_KEY'

Aus der Antwort sind für die weitere Verarbeitung besonders relevant:

  • id
  • common_name
  • status
  • product
  • certificate_pem_available

Nicht jedes Zertifikat ist sofort herunterladbar. Lege deshalb einen klaren Filter fest, zum Beispiel nur Zertifikate mit verfügbarer PEM-Datei.

{
"includeWhen": {
"certificate_pem_available": true
},
"downloadFormat": "pem"
}

Vor dem eigentlichen Export kannst du einzelne Zertifikate noch einmal gezielt lesen. Das ist sinnvoll, wenn du zusätzliche Statusinformationen oder Provider-Metadaten auswerten willst.

Terminal-Fenster
curl --request GET \
--url 'https://api.regfish.com/tls/certificate/7K9QW3M2ZT8HJ' \
--header 'x-api-key: YOUR_API_KEY'

Für viele Deployments genügt das PEM-Artefakt als Textantwort.

Terminal-Fenster
curl --request GET \
--url 'https://api.regfish.com/tls/certificate/7K9QW3M2ZT8HJ/download/pem' \
--header 'x-api-key: YOUR_API_KEY' \
--output 'certificate-7K9QW3M2ZT8HJ.pem'

Wenn ein nachgelagertes System lieber mit Bundles arbeitet, kannst du stattdessen das ZIP-Artefakt ziehen.

Terminal-Fenster
curl --request GET \
--url 'https://api.regfish.com/tls/certificate/7K9QW3M2ZT8HJ/download/zip' \
--header 'x-api-key: YOUR_API_KEY' \
--output 'certificate-7K9QW3M2ZT8HJ.zip'

In produktiven Setups kombinierst du Liste, Filter und Download zu einem wiederholbaren Batch-Job.

Terminal-Fenster
for id in 7K9QW3M2ZT8HJ 8R2XC7M4TH9PK 6Z3PH8T2MX7CR; do
curl --request GET \
--url "https://api.regfish.com/tls/certificate/${id}/download/pem" \
--header 'x-api-key: YOUR_API_KEY' \
--output "certificate-${id}.pem"
done
  • verlasse dich beim Export nicht nur auf Namensmuster, sondern auf Status- und Verfügbarkeitsfelder
  • schreibe Artefakte immer in ein temporäres Verzeichnis und verschiebe sie erst nach erfolgreichem Download
  • logge Zertifikats-ID, Common Name, Format und Exportzeitpunkt
  • halte Export- und Verteilprozess getrennt, damit Fehler leichter isolierbar bleiben
  • rechne damit, dass einzelne Zertifikate zwar im Bestand sichtbar sind, aber ihr Download-Artefakt noch nicht verfügbar ist

Mit diesem Ablauf wird aus dem TLS-Bestand ein systematisch auswertbarer Export-Workflow. Das ist nützlich für Audits, Deployments, Backups und jede Form von zentralem Zertifikatsmanagement.