Zum Inhalt springen

TLS-Zertifikat neu ausstellen

POST /tls/certificate/{certificate_id}/reissue

Stellt ein bereits ausgestelltes oder auf Zertifikatsebene widerrufenes TLS-Zertifikat mit einem neuen CSR neu aus; die Bestellung bleibt dabei bestehen. Über validity_days lässt sich optional eine kürzere Laufzeit für das Ersatzzertifikat anfordern – die CA unterstützt das jedoch nur bei dafür infrage kommenden Mehrjahresplan-Bestellungen und nie über die Restlaufzeit des Bestellvertrags hinaus.

Name Typ Pflicht Beschreibung
certificate_id tlsCertificateId ja

tlsCertificateReissueRequest

Feld Typ Pflicht Beschreibung
csr csr ja PEM-kodierter Certificate Signing Request (CSR).
common_name fqdn_relaxed nein Fully Qualified Domain Name.
dns_names fqdn_relaxed[] nein Optional. Wird die SAN-Liste angegeben, muss sie exakt der aktuellen Bestellung entsprechen.
dcv_method tlsCertificateDcvMethod ja (dns-cname-token, email)
comments string nein Optionaler Kommentar an den Provider, der zum Antrag auf Neuausstellung gespeichert wird.
validity_days integer nein Optional gewünschte Laufzeit des Ersatzzertifikats in Tagen. Die CA berücksichtigt den Wert nur bei dafür infrage kommenden Mehrjahresplan-Bestellungen und nie über die Restlaufzeit des Bestellvertrags hinaus.
Status Typ Beschreibung
200 tlsCertificateResponse Neuausstellung des TLS-Zertifikats angenommen
400 Error Ungültige Anfragedaten oder ungültiger CSR
401 Error Nicht autorisiert
404 Error TLS-Zertifikat nicht gefunden
409 Error Das TLS-Zertifikat kann in seinem aktuellen Zustand nicht neu ausgestellt werden
500 Error Unerwarteter Fehler
502 Error Fehler beim vorgelagerten TLS-Provider
Feld Typ Pflicht Beschreibung
success boolean ja Erfolgskennzeichen
code integer nein Antwort-/Fehlercode
response tlsCertificateResponse nein
Terminal-Fenster
curl -X POST "https://api.regfish.com/tls/certificate/<certificate_id>/reissue" \
-H "x-api-key: $REGFISH_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"csr": "-----BEGIN CERTIFICATE REQUEST-----\nMIIC...\n-----END CERTIFICATE REQUEST-----",
"common_name": "www.example.com",
"dns_names": [
"www.example.com"
],
"dcv_method": "dns-cname-token",
"comments": "string",
"validity_days": 0
}'

Werte eintragen — der Aufruf unten passt sich an. Es wird nichts abgeschickt: die API gibt Browser-Anfragen von dieser Domain aus derzeit nicht frei (CORS). Der API-Key wird nicht gespeichert.