Zum Inhalt springen

TLS-Zertifikat bestellen oder verlängern

POST /tls/certificate

Bezeichner: CreateCertificate

Legt eine neue TLS-Zertifikatsbestellung an oder verlängert ein bestehendes Zertifikat. Ist renewal_of_certificate_id gesetzt, beschreibt validity_days weiterhin die gekaufte Grundlaufzeit. Akzeptiert der Provider die Verlängerung, kann die Restlaufzeit des bisherigen Zertifikats nach der Ausstellung hinzukommen. Produkte vom Typ OV und EV können action_required=true zusammen mit einer completion_url zurückgeben, wenn vor dem Einreichen weitere Organisations- oder Validierungsangaben nötig sind.

tlsCertificateRequest

FeldTypPflichtBeschreibung
skutlsCertificateProductjaBezeichner des regfish-TLS-Zertifikatsprodukts. (RapidSSL, RapidSSLWildcard, QuickSSLPremium, SSL123, TrueBusinessID, SecureSite, SSLWebServer)
common_namefqdn_relaxedjaFully Qualified Domain Name.
dns_namesfqdn_relaxed[]neinZusätzliche SAN-Hostnamen. Ob ein Produkt überhaupt SAN-Hosts akzeptiert, ob Wildcards darunter sein dürfen und wie viele erlaubt sind, hängt von der gewählten sku ab; eine Produktgrenze wird mit TLSCertificateProductLimit (16009) abgelehnt. Die Namen müssen außerdem vom CSR abgedeckt sein, sonst wird die Bestellung mit TLSCertificateCSRNameMismatch (16010) abgelehnt.
csrcsrjaPEM-kodierter Certificate Signing Request (CSR).
dcv_methodtlsCertificateDcvMethodja(dns-cname-token, email)
dcv_emailsstring[]nein-
org_idtlsOrganizationIdneinÖffentliche TLS-Organisations-ID
renewal_of_certificate_idtlsCertificateIdneinÖffentliche TLS-Zertifikats-ID
validity_daysintegerneinGekaufte Grundlaufzeit der Bestellung in Tagen. Bei Verlängerungen wird dieser Wert nicht um eine erwartete Gutschrift aus der Restlaufzeit des bisherigen Zertifikats gekürzt. Schreibt der Provider die Restlaufzeit gut, kann das ausgestellte Zertifikat effektiv länger gültig sein als hier angegeben.
StatusTypBeschreibung
200tlsCertificateResponseTLS-Zertifikatsbestellung angelegt
400ErrorUngültige Anfragedaten, ungültiges TLS-Produkt oder ungültiger CSR
401ErrorNicht autorisiert
404ErrorQuellzertifikat der Verlängerung nicht gefunden
409ErrorDie TLS-Zertifikatsbestellung kann in ihrem aktuellen Zustand nicht eingereicht werden, etwa weil die Verlängerung ungültig ist oder eine nutzbare CA-Organisation fehlt
500ErrorUnerwarteter Fehler
502ErrorFehler beim vorgelagerten TLS-Provider
FeldTypPflichtBeschreibung
successbooleanjaErfolgskennzeichen
codeintegerneinAntwort-/Fehlercode
responsetlsCertificateResponsenein-
Terminal-Fenster
curl -X POST "https://api.regfish.com/tls/certificate" \
-H "x-api-key: $REGFISH_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"sku": "RapidSSL",
"common_name": "www.example.com",
"dns_names": [
"www.example.com"
],
"csr": "-----BEGIN CERTIFICATE REQUEST-----\nMIIC...\n-----END CERTIFICATE REQUEST-----",
"dcv_method": "dns-cname-token",
"dcv_emails": [
"string"
],
"org_id": "hdl_7K9QW3M2ZT8HJ",
"renewal_of_certificate_id": "7K9QW3M2ZT8HJ",
"validity_days": 199
}'

Werte eintragen - der Aufruf unten passt sich an. Es wird nichts abgeschickt: die API gibt Browser-Anfragen von dieser Domain aus derzeit nicht frei (CORS). Der API-Key wird nicht gespeichert.