2.2 Commande de certificat
2.2.1 Description de l’interface
| Environnement de test | |
|---|---|
| Environnement réel | https://portal.racent.com/ssl/place |
| Méthode de requête | POST |
| content-type | multipart/form-data |
| Description | Cette interface est utilisée pour commander un certificat. |
2.2.2 Définition des paramètres
| Nom du paramètre | Type de paramètre | Obligatoire | Description |
|---|---|---|---|
| api_token | String | Y | Identifiant d’authentification. Pour générer un token, veuillez contacter le support technique de Racent. |
| productCode | String | Y | Code produit, pour obtenir le code produit (voir 2.7) |
| years | Int | Y | Durée d’achat (actuellement seules les valeurs 1, 2, 3, 4, 5 sont prises en charge), selon le produit spécifique. |
| refId | String | N | Numéro de commande client unique fourni par le client |
| verificationPic | File | N | Documents de vérification de secours. Utilisés pour la validation de l’organisation, formats pris en charge : .jpg/.jpeg/.png/.gif/.bmp/.rar/.zip/.pdf, taille maximale de 2 Mo. |
| domainVerificationPic | File | N | Lorsque la méthode de validation du domaine est : VERIFY_DOCUMENT, cet élément est Y. Utilisé pour la validation du contrôle de domaine (DCV) (actuellement pris en charge uniquement par CFCA). |
| params | String | Y | Informations de commande, description détaillée ci-dessous |
| csr | String | N | Lorsque le paramètre est vide, un CSR sera généré pour vous et la clé privée sera enregistrée. |
| privateKey | String | N | Clé privée. |
| server | String | N | Serveur. Uniquement lié aux certificats SSL. Le paramètre du certificat SSL est Y, celui des autres types de produits est N. Si ce paramètre n’est pas nécessaire, utilisez « other » par défaut. |
| orgCheck | Int | N | La valeur est 0 ou 1. Lorsque la valeur est 1, toutes les organisations de votre compte seront recherchées en fonction des informations d'organisation que vous avez soumises. Si elles existent, les informations associées de l'organisation existante seront utilisées ; si elles n'existent pas, nous les enregistrerons comme nouvelle organisation. Lorsque la valeur est 0, les informations d'organisation ne sont pas enregistrées. |
| duplicateOrgCheck | Int | N | La valeur est 0 ou 1. Ce paramètre ne concerne actuellement que les certificats SSL Digicert. Il est utilisé pour déterminer s'il faut réutiliser les informations d'organisation et de domaine précédemment validées. Lorsque la valeur est 1, réutiliser. Lorsque la valeur est 0, créer de nouvelles informations. La valeur par défaut est 1. |
| needFree | Int | N | La valeur est 1 ou 2. Lorsque la valeur est 1, le FQDN sera offert, et www.domain offrira également domain. Lorsque la valeur est 2, aucun domaine n'est offert. |
| uniqueValue | String | N | Uniquement lié aux produits Sectigo. 1 à 20 caractères (a-z A-Z 0-9) pour que le distributeur puisse générer lui-même la valeur de validation. |
| dcvMethod | String | N | Définit de manière unifiée la méthode de validation du domaine pour la demande. Doit être l’une des quatre méthodes suivantes : EMAIL (validation par e-mail) HTTP_CSR_HASH (validation par fichier) CNAME_CSR_HASH (validation DNS) HTTPS_CSR_HASH (validation par fichier https) VERIFY_DOCUMENT (preuve de certificat de domaine, uniquement pris en charge par CFCA) Pour CFCA, cet élément est Y. |
| domainInfo | String | N | Informations sur le domaine, uniquement liées au certificat SSL. Le paramètre du certificat SSL est Y, celui des autres types est N. Exemple : [ { "dcvEmail": "admin@xxx.com", "dcvMethod": "EMAIL", "domainName": "www.xxx.com" }, { "dcvEmail": "admin@aaa.com", "dcvMethod": "EMAIL", "domainName": "aaa.com" }, "dcvEmail": "admin@racent.com", "dcvMethod": "EMAIL", "domainName": "racent.com" } ] Description détaillée : |
| dcvMethod | String | N | Méthode de validation du domaine. Doit être l’une des quatre méthodes suivantes : EMAIL (validation par e-mail) HTTP_CSR_HASH (validation par fichier) CNAME_CSR_HASH (validation DNS) HTTPS_CSR_HASH (validation par fichier HTTPS) Lorsque le dcvMethod du niveau supérieur n’existe pas, cet élément est Y. Lorsque le dcvMethod du niveau supérieur existe et que cet élément existe également, le dcvMethod du niveau supérieur est utilisé en priorité. |
| dcvEmail | String | N | E-mail de validation du domaine. Lorsque cet élément est N, les valeurs par défaut sont les suivantes racent.com : admin@racent.com www.racent.com : admin@racent.com *.racent.com : admin@racent.com |
| domainName | String | N | Nom de domaine |
| organizationInfo | String | N | Informations sur l’entreprise. Lors de la commande de produits nécessitant une validation d’entreprise, ce paramètre est Y. Exemple comme suit : { "organizationCity": "Shanghai", "organizationName": "Une société", "organizationMobile": "18111111111", "organizationAddress": "Rue de Shanghai", "organizationCountry": "CN", "organizationPostCode": "401320" }" |
| organizationCity | String | N | Ville où se situe l’entreprise. |
| organizationName | String | N | Nom de l’entreprise. |
| organizationMobile | String | N | Téléphone de l’entreprise. |
| organizationAddress | String | N | Adresse de l'entreprise. |
| organizationCountry | String | N | Pays de l'entreprise (code à deux lettres selon la norme ISO 3166-1). |
| organizationPostCode | String | N | Code postal du lieu de l'entreprise. |
| organizationRegNumbe | String | N | Numéro d’enregistrement de l’entreprise. Pour CFCA, ce champ est Y. |
| idType | String | N | Type de pièce d’identité de l’entreprise. Pour CFCA, ce champ est Y. Valeurs : TYDMZ : Code de crédit social unifié OTHERS : Autre |
| Administrator | string | Y | Informations sur l’administrateur, le contact. Lors d’une demande de certificat de signature de code, de signature d’e-mail ou de signature de document, ce paramètre sert d’informations de demande. De plus, si csr est N, ces informations servent à générer le csr. { "job": "Direction générale", "city": "Shanghai", "email": "xx@yy.com", "state": "Shanghai", "mobile": "18111111111", "address": "Shanghai", "country": "CN", "lastName": "zhang", "postCode": "401320", "firstName": "nick", "organation": "Une entreprise" }" |
| job | String | Y | Poste de l’administrateur. |
| city | String | Y | Ville où se trouve l’administrateur. |
| String | Y | Adresse e-mail de l’administrateur. | |
| state | String | Y | Province ou État où se trouve l’administrateur. |
| mobile | String | Y | Coordonnées de l’administrateur. |
| address | String | Y | Adresse de contact de l’administrateur. |
| country | String | Y | Pays de l’administrateur (code à deux lettres selon la norme ISO 3166-1). |
| lastName | String | Y | Nom de famille de l’administrateur. |
| postCode | String | Y | Code postal de la localité de l’administrateur. |
| firstName | String | Y | Prénom de l’administrateur. |
| organation | String | Y | Nom de l’entreprise de l’administrateur. |
| idType | String | N | Type de pièce d’identité. Pour CFCA, ce champ est Y. |
| idNumber | String | N | Numéro de pièce d’identité. Pour CFCA, ce champ est Y. |
| finance | string | Uniquement lié aux certificats SSL. Informations du personnel financier. Peuvent être identiques aux informations de l’administrateur. Lorsque le produit commandé n’est pas de type DV, ce paramètre est Y. { "job": "财务部", "city": "上海市", "email": "xx@yy.com", "state": "上海市", "mobile": "18111111111", "address": "上海市", "country": "CN", "lastName": "zhang", "postCode": "401320", "firstName": "nick", "organation": "某公司" }" | |
| job | String | N | Poste du responsable financier. |
| city | String | N | Ville du responsable financier. |
| String | N | Adresse e-mail du responsable financier. | |
| state | String | N | Province ou État du responsable financier. |
| mobile | String | N | Coordonnées du responsable financier. |
| address | String | N | Adresse de contact du responsable financier. |
| country | String | N | Pays où se trouve le responsable financier (code à deux lettres conforme à la norme ISO 3166-1). |
| lastName | String | N | Nom de famille du responsable financier. |
| postCode | String | N | Code postal du lieu où se trouve le responsable financier. |
| firstName | String | N | Prénom du responsable financier. |
| organation | String | N | Société du responsable financier. |
| idType | String | N | Type de pièce d’identité. Pour CFCA, ce champ est Y. Valeurs : SFZ : carte d’identité HZ : passeport |
| idNumber | String | N | Numéro de la pièce d’identité. Pour CFCA, ce champ est Y. |
| tech | string | N | Uniquement lié aux certificats SSL. Informations du technicien. Lorsque le produit commandé n’est pas de type DV, ce paramètre est Y. { "job": "技术部","city": "上海市", "email": "xx@yy.com", "state": "上海市", "mobile": "18111111111", "address": "上海市", "country": "CN", "lastName": "zhang", "postCode": "401320", "firstName": "nick", "organation": "某公司" }" |
| job | String | N | Poste du technicien. |
| city | String | N | Ville où se trouve le technicien. |
| String | N | Adresse e-mail du technicien. | |
| state | String | N | Province ou État où se trouve le technicien. |
| mobile | String | N | Coordonnées du technicien. |
| address | String | N | Adresse de contact du technicien. |
| country | String | N | Pays du technicien (code à deux lettres selon la norme ISO 3166-1). |
| lastName | String | N | Nom de famille du technicien. |
| postCode | String | N | Code postal du lieu où se trouve le technicien. |
| firstName | String | N | Prénom du technicien. |
| organation | String | N | Société dans laquelle travaille le technicien. |
| idType | String | N | Type de pièce d’identité. Pour la CFCA, cet élément est Y. Valeurs : SFZ : carte d’identité HZ : passeport |
| idNumber | String | N | Numéro de pièce d’identité. Pour la CFCA, cet élément est Y. |
Retour de la fonction
| Nom du paramètre | Type du paramètre | Requis | Description |
|---|---|---|---|
| code | Int | Y | Statut de retour. Pour plus de détails, voir l’annexe 3.1 |
| errors | Object or String | N | En cas d’erreur, informations détaillées sur l’erreur. |
| data | Object | N | En cas de succès, cet élément est Y. Description détaillée ci-dessous : |
| certId | String | N | ID du certificat racent. À conserver précieusement, c’est l’identifiant unique de l’instance racent. |
| failReason | Object | N | Renvoyé lorsque Racent échoue à demander un certificat auprès de l’autorité de certification et que la raison de l’échec peut être clairement identifiée. |
| dataReasons | Array | N | Raisons des données |
| key | String | N | Élément |
| reason | String | N | Raison |
| sysReason | String | N | Raison système |
| vendorId | String | N | Numéro de commande CA. |
| vendorCertId | String | N | Numéro de certificat CA. |
| DCVfileName | String | N | Nom du fichier de validation par fichier |
| DCVfileContent | String | N | Contenu du fichier de validation par fichier |
| DCVdnsHost | String | N | Valeur de l'hôte de validation DNS |
| DCVdnsValue | String | N | Valeur de l'enregistrement de validation DNS |
| DCVdnsType | String | N | Type d'enregistrement de validation DNS |
| DCVfilePath | String | N | Chemin du fichier de validation par fichier |
| dcvInfo | Object | N | Lorsque les valeurs de validation de chaque domaine dans la demande de certificat sont différentes, cet élément est Y. Chaque entrée est de type Object, chaque objet porte le nom du domaine demandé, par exemple : racent.com. Le détail de chaque entrée est le suivant : |
| DCVfileName | String | N | Contenu du fichier de validation par fichier |
| DCVfileContent | String | N | Contenu du fichier pour la validation par fichier |
| DCVdnsHost | String | N | Valeur d'hôte pour la validation DNS |
| DCVdnsValue | String | N | Valeur d'enregistrement pour la validation DNS |
| DCVdnsType | String | N | Type d'enregistrement pour la validation DNS |
| DCVfilePath | String | N | Chemin du fichier pour la validation par fichier |