Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Skenario/ operasi yang diuraikan dalam artikel ini adalah:
- Memohon Sertifikat KV dengan penerbit yang kompatibel
- Dapatkan permintaan tertunda - status permintaan adalah "sedang diproses"
- Dapatkan permintaan tertunda - status permintaan "selesai"
- Dapatkan permintaan tertunda - status permintaan tertunda "dibatalkan" atau "gagal"
- Dapatkan permintaan tertunda - status permintaan tertunda "dihapus" atau "ditimpa"
- Buat (atau Impor) saat ada permintaan tertunda - statusnya adalah "sedang diproses"
- Gabungkan saat permintaan tertunda dibuat dengan penerbit (DigiCert, misalnya)
- Meminta pembatalan ketika status permintaan yang sedang diproses adalah "inProgress"
- Menghapus objek permintaan yang tertunda
- Membuat sertifikat KV secara manual
- Gabungkan saat permintaan tertunda dibuat - pembuatan sertifikat manual
Memohon Sertifikat KV dengan penerbit yang kompatibel
| Metode | Memohon URI |
|---|---|
| POST | https://mykeyvault.vault.azure.net/certificates/mycert1/create?api-version={api-version} |
Contoh berikut memerlukan objek bernama "mydigicert" agar sudah tersedia di brankas kunci Anda dengan penyedia penerbit sebagai DigiCert. Penerbit sertifikat adalah entitas yang diwakili dalam Azure Key Vault (KV) sebagai sumber daya CertificateIssuer. Ini digunakan untuk memberikan informasi tentang sumber sertifikat KV; nama penerbit, penyedia, kredensial, dan detail administratif lainnya.
Permohonan
{
"policy": {
"x509_props": {
"subject": "CN=MyCertSubject1"
},
"issuer": {
"name": "mydigicert",
"cty": "OV-SSL"
}
}
}
Jawaban
StatusCode: 202, ReasonPhrase: 'Accepted'
Location: “https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version}&request_id=a76827a18b63421c917da80f28e9913d"
{
"id": “https://mykeyvault.vault.azure.net/certificates/mycert1/pending",
"issuer": {
"name": "mydigicert"
},
"csr": "MIICq......DD5Lp5cqXg==",
"cancellation_requested": false,
"status": "InProgress",
"status_details": "Pending certificate created. Certificate request is in progress. This may take some time based on the issuer provider. Please check again later",
"request_id": "a76827a18b63421c917da80f28e9913d"
}
Dapatkan permintaan tertunda - status permintaan adalah "sedang diproses"
| Metode | Memohon URI |
|---|---|
| GET | https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version} |
Permohonan
DAPATKAN “https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version}&request_id=a76827a18b63421c917da80f28e9913d"
OR
DAPATKAN “https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version}"
Nota
Jika request_id ditentukan dalam kueri, request_id bertindak seperti filter. Jika request_id dalam kueri dan di objek yang tertunda berbeda, kode status http 404 dikembalikan.
Jawaban
StatusCode: 200, ReasonPhrase: 'OK'
{
"id": “https://mykeyvault.vault.azure.net/certificates/mycert1/pending",
"issuer": {
"name": "mydigicert"
},
"csr": "MIICq......DD5Lp5cqXg==",
"cancellation_requested": false,
"status": "inProgress",
"status_details": "…",
"request_id": "a76827a18b63421c917da80f28e9913d"
}
Dapatkan permintaan tertunda - status permintaan "selesai"
Permohonan
| Metode | Memohon URI |
|---|---|
| GET | https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version} |
DAPATKAN “https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version}&request_id=a76827a18b63421c917da80f28e9913d"
OR
DAPATKAN “https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version}"
Jawaban
StatusCode: 200, ReasonPhrase: 'OK'
{
"id": “https://mykeyvault.vault.azure.net/certificates/mycert1/pending",
"issuer": {
"name": "mydigicert"
},
"csr": "MIICq......DD5Lp5cqXg==",
"cancellation_requested": false,
"status": "completed",
"request_id": "a76827a18b63421c917da80f28e9913d",
"target": “https://mykeyvault.vault.azure.net/certificates/mycert1?api-version={api-version}"
}
Dapatkan permintaan tertunda - status permintaan tertunda "dibatalkan" atau "gagal"
Permohonan
| Metode | Memohon URI |
|---|---|
| GET | https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version} |
DAPATKAN “https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version}&request_id=a76827a18b63421c917da80f28e9913d"
OR
DAPATKAN “https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version}"
Jawaban
StatusCode: 200, ReasonPhrase: 'OK'
{
"id": “https://mykeyvault.vault.azure.net/certificates/mycert1/pending",
"issuer": {
"name": "mydigicert"
},
"csr": "MIICq......DD5Lp5cqXg==",
"cancellation_requested": false,
"status": "failed",
"status_details": "",
"request_id": "a76827a18b63421c917da80f28e9913d",
"error": {
"code": "Certificate issuer error",
"message": "The issuer encountered an error processing the certificate request."
}
}
Nota
Nilai kode kesalahan dapat berupa "Kesalahan penerbit sertifikat" atau "Permintaan ditolak" berdasarkan kesalahan pengeluar sertifikat atau pengguna masing-masing.
Dapatkan permintaan tertunda - status permintaan tertunda "dihapus" atau "ditimpa"
Objek yang tersisa dapat dihapus atau ditimpa melalui operasi pembuatan/pengimporan saat statusnya bukan inProgress.
| Metode | Memohon URI |
|---|---|
| GET | https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version} |
Permohonan
DAPATKAN “https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version}&request_id=a76827a18b63421c917da80f28e9913d"
OR
DAPATKAN “https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version}"
Jawaban
StatusCode: 404, ReasonPhrase: 'Not Found'
{
"error": {
"code": "PendingCertificateNotFound",
"message": "…"
}
}
Buat (atau Impor) saat ada permintaan tertunda - statusnya adalah "sedang diproses"
Objek yang tertunda memiliki empat status yang mungkin: "sedang diproses", "dibatalkan", "gagal", atau "selesai."
Ketika status permintaan yang tertunda adalah "inprogress", operasi membuat dan mengimpor akan gagal dengan kode status HTTP 409 (konflik).
Untuk memperbaiki konflik:
Jika sertifikat sedang dibuat secara manual, Anda dapat menyelesaikan sertifikat KV dengan melakukan penggabungan atau penghapusan pada objek yang tertunda.
Jika sertifikat sedang dibuat dengan penerbit, Anda dapat menunggu hingga sertifikat selesai, gagal, atau dibatalkan. Atau, Anda dapat menghapus objek yang tertunda.
Nota
Menghapus objek yang tertunda mungkin atau mungkin tidak membatalkan permintaan sertifikat x509 dengan penyedia.
| Metode | Memohon URI |
|---|---|
| POST | https://mykeyvault.vault.azure.net/certificates/mycert1/create?api-version={api-version} |
Permohonan
{
"policy": {
"x509_props": {
"subject": "CN=MyCertSubject1"
},
"issuer": {
"name": "mydigicert"
}
}
}
Jawaban
StatusCode: 409, ReasonPhrase: 'Conflict'
{
"error": {
"code": "Forbidden",
"message": "A new key vault certificate can not be created or imported while a pending key vault certificate's status is inProgress."
}
}
Gabungkan ketika permintaan tertunda dibuat dengan pengeluar
Penggabungan tidak diperbolehkan ketika objek yang tertunda dibuat dengan penerbit tetapi diizinkan saat statusnya adalah inProgress.
Jika permintaan untuk membuat sertifikat x509 gagal atau dibatalkan karena alasan tertentu, dan jika sertifikat x509 dapat diambil dengan cara di luar band, operasi penggabungan dapat dilakukan untuk menyelesaikan sertifikat KV.
| Metode | Memohon URI |
|---|---|
| POST | https://mykeyvault.vault.azure.net/certificates/mycert1/pending/merge?api-version={api-version} |
Permohonan
{
"x5c": [ "MIICxTCCAbi………………………trimmed for brevitiy……………………………………………EPAQj8=" ]
}
Jawaban
StatusCode: 403, ReasonPhrase: 'Forbidden'
{
"error": {
"code": "Forbidden",
"message": "Merge is forbidden on pending object created with issuer : <issuer-name> while it is in progess."
}
}
Meminta pembatalan ketika status permintaan yang sedang diproses adalah "inProgress"
Pembatalan hanya dapat diminta. Permintaan mungkin atau mungkin tidak dibatalkan. Jika permintaan bukan "inProgress", status http 400 (Permintaan Buruk) dikembalikan.
| Metode | Memohon URI |
|---|---|
| PATCH | https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version} |
Permohonan
PATCH “https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version}&request_id=a76827a18b63421c917da80f28e9913d"
OR
PATCH “https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version}"
{
"cancellation_requested": true
}
Jawaban
StatusCode: 200, ReasonPhrase: 'OK'
{
"id": “https://mykeyvault.vault.azure.net/certificates/mycert1/pending",
"issuer": {
"name": "mydigicert"
},
"csr": "MIICq......DD5Lp5cqXg==",
"cancellation_requested": true,
"status": "inProgress",
"status_details": "…",
"request_id": "a76827a18b63421c917da80f28e9913d"
}
Menghapus objek permintaan yang tertunda
Nota
Menghapus objek yang tertunda dapat atau mungkin tidak membatalkan permintaan sertifikat x509 dengan penyedia.
| Metode | Memohon URI |
|---|---|
| MENGHAPUS | https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version} |
Permohonan
HAPUS “https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version}&request_id=a76827a18b63421c917da80f28e9913d"
OR
HAPUS “https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version}"
Jawaban
StatusCode: 200, ReasonPhrase: 'OK'
{
"id": “https://mykeyvault.vault.azure.net/certificates/mycert1/pending",
"issuer": {
"name": "mydigicert"
},
"csr": "MIICq......DD5Lp5cqXg==",
"cancellation_requested": false,
"status": "inProgress",
"request_id": "a76827a18b63421c917da80f28e9913d",
}
Membuat sertifikat KV secara manual
Anda dapat membuat sertifikat yang dikeluarkan dengan CA pilihan Anda melalui proses pembuatan manual. Atur nama penerbit ke "Tidak Diketahui" atau jangan tentukan bidang penerbit.
| Metode | Memohon URI |
|---|---|
| POST | https://mykeyvault.vault.azure.net/certificates/mycert1/create?api-version={api-version} |
Permohonan
{
"policy": {
"x509_props": {
"subject": "CN=MyCertSubject1"
},
"issuer": {
"name": "Unknown"
}
}
}
Jawaban
StatusCode: 202, ReasonPhrase: 'Accepted'
Location: “https://mykeyvault.vault.azure.net/certificates/mycert1/pending?api-version={api-version}&request_id=a76827a18b63421c917da80f28e9913d"
{
"id": “https://mykeyvault.vault.azure.net/certificates/mycert1/pending",
"issuer": {
"name": "Unknown"
},
"csr": "MIICq......DD5Lp5cqXg==",
"status": "inProgress",
"status_details": "Pending certificate created. Please Perform Merge to complete the request.",
"request_id": "a76827a18b63421c917da80f28e9913d"
}
Gabungkan saat permintaan tertunda dibuat - pembuatan sertifikat manual
| Metode | Memohon URI |
|---|---|
| POST | https://mykeyvault.vault.azure.net/certificates/mycert1/pending/merge?api-version={api-version} |
Permohonan
{
"x5c": [ "MIICxTCCAbi………………………trimmed for brevitiy……………………………………………EPAQj8=" ]
}
| Nama elemen | Diperlukan | Tipe | Version | Deskripsi |
|---|---|---|---|---|
| x5c | Ya | array | <memperkenalkan versi> | Rantai sertifikat X509 sebagai array string dasar 64. |
Jawaban
StatusCode: 201, ReasonPhrase: 'Created'
Location: “https://mykeyvault.vault.azure.net/certificates/mycert1?api-version={api-version}"
{
"id": "https mykeyvault.vault.azure.net/certificates/mycert1/f366e1a9dd774288ad84a45a5f620352",
"kid": "https:// mykeyvault.vault.azure.net/keys/mycert1/f366e1a9dd774288ad84a45a5f620352",
"sid": " mykeyvault.vault.azure.net/secrets/mycert1/f366e1a9dd774288ad84a45a5f620352",
"cer": "……de34534……",
"x5t": "n14q2wbvyXr71Pcb58NivuiwJKk",
"attributes": {
"enabled": true,
"exp": 1530394215,
"nbf": 1435699215,
"created": 1435699919,
"updated": 1435699919
},
"pending": {
"id": "https:// mykeyvault.vault.azure.net/certificates/mycert1/pending"
},
"policy": {
"id": "https:// mykeyvault.vault.azure.net/certificates/mycert1/policy",
"key_props": {
"exportable": false,
"kty": "RSA",
"key_size": 2048,
"reuse_key": false
},
"secret_props": {
"contentType": "application/x-pkcs12"
},
"x509_props": {
"subject": "CN=Mycert1",
"ekus": ["1.3.6.1.5.5.7.3.1", "1.3.6.1.5.5.7.3.2"],
"validity_months": 12
},
"lifetime_actions": [{
"trigger": {
"lifetime_percentage": 80
},
"action": {
"action_type": "EmailContacts"
}
}],
"issuer": {
"name": "Unknown"
},
"attributes": {
"enabled": true,
"created": 1435699811,
"updated": 1435699811
}
}
}