Saltar al contenido principal

2.2 Pedido de certificado

2.2.1 Descripción de la interfaz

Entorno de prueba
Entorno realhttps://portal.racent.com/ssl/place
Método de solicitudPOST
content-typemultipart/form-data
DescripciónEsta interfaz se utiliza para solicitar certificados.

2.2.2 Definición de parámetros

Nombre del parámetroTipo de parámetroObligatorioDescripción
api_tokenStringYCredencial de identidad. Para generar el token, comuníquese con el soporte técnico de Racent.
productCodeStringYCódigo del producto, obtener el código del producto (ver 2.7)
yearsIntYAños de compra (actualmente solo se admiten 1, 2, 3, 4, 5), según el producto específico.
refIdStringNNúmero de pedido único del cliente proporcionado por el cliente
verificationPicFileNMaterial de verificación de respaldo. Se utiliza para la validación de la organización. Formatos admitidos: .jpg/.jpeg/.png/.gif/.bmp/.rar/.zip/.pdf, tamaño máximo 2 MB.
domainVerificationPicFileNCuando el método de verificación del dominio es: VERIFY_DOCUMENT, este campo es obligatorio (Y). Se utiliza para la verificación de la propiedad del dominio (actualmente solo compatible con CFCA).
paramsStringYInformación del pedido, descrita en detalle a continuación
csrStringNSi el parámetro está vacío, se generará un CSR por ti y se guardará la clave privada.
privateKeyStringNClave privada.
serverStringNServidor. Solo relacionado con certificados SSL. El parámetro del certificado SSL es Y, y el parámetro de otros tipos de productos es N. Si no necesitas este parámetro, usa “other” por defecto.
orgCheckIntNEl valor es 0 o 1. Cuando el valor es 1, se buscarán todas las organizaciones de tu cuenta según la información de organización enviada; si existe una, se utilizará la información asociada de la organización existente; si no existe, la guardaremos como una nueva organización. Cuando el valor es 0, no se guardará la información de la organización.
duplicateOrgCheckIntNEl valor es 0 o 1. Este parámetro actualmente solo está relacionado con los certificados SSL de Digicert. Se utiliza para determinar si se reutiliza la información de organización y dominio previamente validada. Cuando el valor es 1, se reutiliza. Cuando el valor es 0, se crea una nueva. El valor predeterminado es 1.
needFreeIntNEl valor es 1 o 2. Cuando el valor es 1, se regalará el FQDN y, al mismo tiempo, www.dominio también regalará el dominio. Cuando el valor es 2, no se regala.
uniqueValueStringNSolo relevante para productos Sectigo. De 1 a 20 caracteres (a-z A-Z 0-9) para que el distribuidor genere de forma autónoma el valor de verificación.
dcvMethodStringNConfigura de forma unificada el método de verificación de los dominios solicitados.
Debe ser uno de los cuatro métodos siguientes:
EMAIL (verificación por correo electrónico)
HTTP_CSR_HASH (verificación por archivo)
CNAME_CSR_HASH (verificación por DNS)
HTTPS_CSR_HASH (verificación por archivo HTTPS)
VERIFY_DOCUMENT (certificado de dominio, solo compatible con CFCA)
Para CFCA, este valor es Y
domainInfoStringNInformación del dominio, solo relevante para certificados SSL. Para los parámetros de certificados SSL es Y; para otros tipos de parámetros es N.
Ejemplo:
[
{ "dcvEmail": "admin@xxx.com",
"dcvMethod": "EMAIL",
"domainName": "www.xxx.com"
},
{
"dcvEmail": "admin@aaa.com",
"dcvMethod": "EMAIL",
"domainName": "aaa.com"
},
"dcvEmail": "admin@racent.com",
"dcvMethod": "EMAIL",
"domainName": "racent.com"
}
]
La descripción detallada es la siguiente:
dcvMethodStringNMétodo de validación del dominio.
Debe ser uno de los siguientes cuatro métodos:
EMAIL (validación por correo electrónico)
HTTP_CSR_HASH (validación por archivo)
CNAME_CSR_HASH (validación por DNS)
HTTPS_CSR_HASH (validación por archivo https)
Cuando el dcvMethod del nivel superior no existe, este campo es obligatorio (Y).
Cuando el dcvMethod del nivel superior existe y este campo también existe, se priorizará el dcvMethod del nivel superior
dcvEmailStringNCorreo electrónico de validación del dominio.
Cuando este campo es N, los valores predeterminados son los siguientes:
racent.com : admin@racent.com
www.racent.com : admin@racent.com
*.racent.com : admin@racent.com
domainNameStringNDominio
organizationInfoStringNInformación de la empresa. Cuando se solicitan productos que requieren validación empresarial, este parámetro es Y. Ejemplo:
{
"organizationCity": "上海",
"organizationName": "某公司",
"organizationMobile": "18111111111",
"organizationAddress": "上海市路",
"organizationCountry": "CN",
"organizationPostCode": "401320"
}"
organizationCityStringNCiudad donde se encuentra la empresa.
organizationNameStringNNombre de la empresa.
organizationMobileStringNTeléfono de la empresa.
organizationAddressStringNDirección de la empresa.
organizationCountryStringNPaís donde se encuentra la empresa (código de dos letras según la norma ISO 3166-1).
organizationPostCodeStringNCódigo postal de la ubicación de la empresa.
organizationRegNumbeStringNNúmero de identificación de la empresa. Para CFCA, este campo es Y.
idTypeStringNTipo de identificación de la empresa. Para CFCA, este campo es Y.
Valores posibles:
TYDMZ: Código unificado de crédito social
OTHERS: Otros
AdministratorstringYInformación del administrador y persona de contacto. Al solicitar firma de código, firma de correo o firma de documentos, este parámetro se utiliza como información de la solicitud. Además, si csr es N, esta información se utiliza para generar el csr.
{
"job": "总经办",
"city": "上海市",
"email": "xx@yy.com",
"state": "上海市",
"mobile": "18111111111",
"address": "上海市",
"country": "CN",
"lastName": "zhang",
"postCode": "401320",
"firstName": "nick",
"organation": "某公司"
}"
jobStringYPuesto del administrador.
cityStringYCiudad del administrador.
emailStringYCorreo electrónico del administrador.
stateStringYProvincia o estado del administrador.
mobileStringYInformación de contacto del administrador.
addressStringYDirección de contacto del administrador.
countryStringYPaís del administrador (código de dos letras según la norma ISO 3166-1).
lastNameStringYApellido del administrador.
postCodeStringYCódigo postal de la ubicación del administrador.
firstNameStringYNombre del administrador.
organationStringYNombre de la empresa del administrador.
idTypeStringNTipo de documento de identidad. Para CFCA, este campo es Y.
idNumberStringNNúmero del documento de identidad. Para CFCA, este campo es Y.
financestringSolo relacionado con certificados SSL.
Información del personal financiero. Puede ser la misma que la del administrador. Cuando el producto solicitado no es de tipo DV, este parámetro es Y.
{
"job": "Departamento Financiero",
"city": "Shanghái",
"email": "xx@yy.com",
"state": "Shanghái",
"mobile": "18111111111",
"address": "Shanghái",
"country": "CN",
"lastName": "zhang",
"postCode": "401320",
"firstName": "nick",
"organation": "Cierta empresa"
}"
jobStringNPuesto del personal financiero.
cityStringNCiudad del responsable financiero.
emailStringNCorreo electrónico del responsable financiero.
stateStringNProvincia o estado del responsable financiero.
mobileStringNInformación de contacto del responsable financiero.
addressStringNDirección de contacto del responsable financiero.
countryStringNPaís del responsable financiero (código de dos letras según la norma ISO 3166-1).
lastNameStringNApellido del responsable financiero.
postCodeStringNCódigo postal de la ubicación del responsable financiero.
firstNameStringNNombre del responsable financiero.
organationStringNEmpresa de la persona encargada de finanzas.
idTypeStringNTipo de documento. Para CFCA, este campo es Y.
Valores:
SFZ: Documento de identidad
HZ: Pasaporte
idNumberStringNNúmero del documento. Para CFCA, este campo es Y.
techstringNSolo relacionado con certificados SSL.
Información del técnico. Cuando el producto solicitado no es de tipo dv, este parámetro es Y.
{
"job": "技术部","city": "上海市",
"email": "xx@yy.com",
"state": "上海市",
"mobile": "18111111111",
"address": "上海市",
"country": "CN",
"lastName": "zhang",
"postCode": "401320",
"firstName": "nick",
"organation": "某公司"
}"
jobStringNPuesto del técnico.
cityStringNCiudad donde se encuentra el técnico.
emailStringNCorreo electrónico del técnico.
stateStringNProvincia o estado donde se encuentra el técnico.
mobileStringNInformación de contacto del técnico.
addressStringNDirección de contacto del técnico.
countryStringNPaís del técnico (código de dos letras según el estándar ISO 3166-1).
lastNameStringNApellido del técnico.
postCodeStringNCódigo postal de la ubicación del técnico.
firstNameStringNNombre del técnico.
organationStringNEmpresa del técnico.
idTypeStringNTipo de documento. Para CFCA este campo es Y.
Valores posibles:
SFZ: Documento de identidad
HZ: Pasaporte
idNumberStringNNúmero de documento. Para CFCA este campo es Y.

Valor de retorno de la función

Nombre del parámetroTipo del parámetroObligatorioDescripción
codeIntYEstado de retorno. Para más detalles, consulte el Apéndice 3.1
errorsObject o StringNCuando el estado de retorno es un error, contiene la información específica del error.
dataObjectNCuando el estado de retorno es exitoso, este parámetro es Y. La descripción específica es la siguiente:
certIdStringNID del certificado racent. Consérvelo adecuadamente; este parámetro es la credencial única de la instancia racent.
failReasonObjectNCuando Racent no logra solicitar el certificado a la CA y se puede identificar claramente el motivo del fallo, se devuelve este campo.
dataReasonsArrayNMotivos de los datos
keyStringNElemento
reasonStringNMotivo
sysReasonStringNMotivo del sistema
vendorIdStringNNúmero de pedido de la CA.
vendorCertIdStringNNúmero de certificado de la CA.
DCVfileNameStringNNombre del archivo de validación
DCVfileContentStringNContenido del archivo de validación
DCVdnsHostStringNValor del host para validación DNS
DCVdnsValueStringNValor del registro para validación DNS
DCVdnsTypeStringNTipo de registro para validación DNS
DCVfilePathStringNRuta del archivo de validación
dcvInfoObjectNCuando los valores de validación de cada dominio del certificado solicitado difieren, este campo es Y
Cada elemento es de tipo Object y su nombre corresponde al dominio solicitado, por ejemplo: racent.com. Los detalles de cada elemento son los siguientes:
DCVfileNameStringNContenido del archivo de validación
DCVfileContentStringNContenido del archivo de validación por archivo
DCVdnsHostStringNValor del host de validación DNS
DCVdnsValueStringNValor del registro de validación DNS
DCVdnsTypeStringNTipo de registro de validación DNS
DCVfilePathStringNRuta del archivo de validación por archivo