Перейти к основному содержимому

2.2 Заказ сертификата

2.2.1 Описание интерфейса

Тестовая среда
Рабочая средаhttps://portal.racent.com/ssl/place
Метод запросаPOST
content-typemultipart/form-data
ОписаниеЭтот интерфейс используется для заказа сертификатов.

2.2.2 Определение параметров

Название параметраТип параметраОбязательныйОписание
api_tokenStringYУчётные данные, для генерации токена обратитесь в техническую поддержку Racent.
productCodeStringYКод продукта, получение кода продукта (см. 2.7)
yearsIntYСрок покупки (в настоящее время поддерживаются только 1, 2, 3, 4, 5), в зависимости от конкретного продукта.
refIdStringNУникальный номер заказа клиента, предоставленный клиентом
verificationPicFileNРезервные материалы для проверки. Используются для проверки организации, поддерживаются форматы .jpg/.jpeg/.png/.gif/.bmp/.rar/.zip/.pdf, размер не более 2 МБ.
domainVerificationPicFileNЕсли способ проверки домена — VERIFY_DOCUMENT, этот параметр обязателен (Y). Используется для подтверждения права собственности на домен (в настоящее время поддерживается только CFCA).
paramsStringYИнформация о заказе, подробное описание приведено ниже
csrStringNЕсли параметр пуст, для вас будет сгенерирован CSR, а закрытый ключ сохранён.
privateKeyStringNЗакрытый ключ.
serverStringNСервер. Относится только к SSL-сертификатам. Для SSL-сертификатов этот параметр — Y, для продуктов других типов — N. Если этот параметр не нужен, по умолчанию укажите «other».
orgCheckIntNЗначение 0 или 1. При значении 1 будет выполнен поиск всех организаций в вашей учетной записи на основе предоставленной информации об организации. Если организация существует, будут использованы связанные с ней данные; если не существует, мы сохраним её как новую организацию. При значении 0 информация об организации не сохраняется.
duplicateOrgCheckIntNЗначение 0 или 1. В настоящее время этот параметр относится только к SSL-сертификатам Digicert. Используется для определения необходимости повторного использования ранее проверенной информации об организации и домене. При значении 1 — повторное использование. При значении 0 — создание новой. По умолчанию 1.
needFreeIntNЗначение 1 или 2. При значении 1 будет предоставлен FQDN, а для www.domain также будет предоставлен domain. При значении 2 — не предоставляется.
uniqueValueStringNТолько для продуктов Sectigo. 1–20 символов (a–z A–Z 0–9) для самостоятельной генерации проверочного значения дистрибьютором.
dcvMethodStringNЕдиная настройка способа проверки домена при подаче заявки.
Должен быть одним из четырёх следующих способов:
EMAIL (проверка по email)
HTTP_CSR_HASH (проверка по файлу)
CNAME_CSR_HASH (проверка по DNS)
HTTPS_CSR_HASH (проверка по https-файлу)
VERIFY_DOCUMENT (подтверждение сертификатом домена, поддерживается только CFCA)
Для CFCA этот параметр — Y
domainInfoStringNИнформация о домене, относится только к SSL-сертификатам. Для параметров SSL-сертификата — Y, для параметров других типов — N.
Пример:
[
{ "dcvEmail": "admin@xxx.com",
"dcvMethod": "EMAIL",
"domainName": "www.xxx.com"
},
{
"dcvEmail": "admin@aaa.com",
"dcvMethod": "EMAIL",
"domainName": "aaa.com"
},
"dcvEmail": "admin@racent.com",
"dcvMethod": "EMAIL",
"domainName": "racent.com"
}
]
Подробное описание приведено ниже:
dcvMethodStringNСпособ проверки домена.
Должен быть одним из четырёх:
EMAIL(проверка по email)
HTTP_CSR_HASH(проверка файлом)
CNAME_CSR_HASH(проверка DNS)
HTTPS_CSR_HASH(проверка https-файлом)
Если dcvMethod верхнего уровня отсутствует, это поле обязательно (Y).
Если dcvMethod верхнего уровня существует и это поле также задано, приоритет будет у dcvMethod верхнего уровня
dcvEmailStringNEmail для проверки домена.
Если это поле не задано (N), значения по умолчанию следующие:
racent.com : admin@racent.com
www.racent.com : admin@racent.com
*.racent.com : admin@racent.com
domainNameStringNДомен
organizationInfoStringNИнформация о компании. При заказе продуктов, требующих корпоративной верификации, этот параметр — Y. Пример:
{
"organizationCity": "上海",
"organizationName": "某公司",
"organizationMobile": "18111111111",
"organizationAddress": "上海市路",
"organizationCountry": "CN",
"organizationPostCode": "401320"
}"
organizationCityStringNГород, в котором находится компания.
organizationNameStringNНазвание компании.
organizationMobileStringNТелефон компании.
organizationAddressStringNАдрес компании.
organizationCountryStringNСтрана, в которой находится компания (двухбуквенный код в соответствии со стандартом ISO 3166-1).
organizationPostCodeStringNПочтовый индекс местоположения компании.
organizationRegNumbeStringNНомер свидетельства компании. Для CFCA это поле — Y.
idTypeStringNТип документа компании. Для CFCA это поле — Y.
Значения:
TYDMZ: единый код социального кредита
OTHERS: другое
AdministratorstringYИнформация об администраторе и контактном лице. При запросе подписи кода, подписи электронной почты или подписи документа этот параметр используется как информация запроса. Кроме того, если csr — N, эта информация используется для генерации csr.
{
"job": "总经办",
"city": "上海市",
"email": "xx@yy.com",
"state": "上海市",
"mobile": "18111111111",
"address": "上海市",
"country": "CN",
"lastName": "zhang",
"postCode": "401320",
"firstName": "nick",
"organation": "某公司"
}"
jobStringYДолжность администратора.
cityStringYГород администратора.
emailStringYЭлектронная почта администратора.
stateStringYАдминистратор в провинции или штате.
mobileStringYКонтактный телефон администратора.
addressStringYКонтактный адрес администратора.
countryStringYСтрана администратора (двухбуквенный код по стандарту ISO 3166-1).
lastNameStringYФамилия администратора.
postCodeStringYПочтовый индекс администратора.
firstNameStringYИмя администратора.
organationStringYНазвание компании администратора.
idTypeStringNТип документа. Для CFCA это поле обязательно (Y).
idNumberStringNНомер удостоверения личности. Для CFCA это поле — Y.
financestringОтносится только к SSL-сертификатам.
Информация о финансовом сотруднике. Может совпадать с информацией администратора. При заказе продукта не типа dv этот параметр — Y.
{
"job": "财务部",
"city": "上海市",
"email": "xx@yy.com",
"state": "上海市",
"mobile": "18111111111",
"address": "上海市",
"country": "CN",
"lastName": "zhang",
"postCode": "401320",
"firstName": "nick",
"organation": "某公司"
}"
jobStringNДолжность финансового сотрудника.
cityStringNГород, в котором находится финансовый сотрудник.
emailStringNЭлектронная почта финансового сотрудника.
stateStringNПровинция или штат, в котором находится финансовый сотрудник.
mobileStringNКонтактный номер финансового менеджера.
addressStringNКонтактный адрес финансового менеджера.
countryStringNСтрана финансового менеджера (двухбуквенный код по стандарту ISO 3166-1).
lastNameStringNФамилия финансового сотрудника.
postCodeStringNПочтовый индекс местонахождения финансового сотрудника.
firstNameStringNИмя финансового сотрудника.
organationStringNКомпания, в которой работает финансовый сотрудник.
idTypeStringNТип удостоверения личности. Для CFCA это поле — Y.
Значения:
SFZ:удостоверение личности
HZ:паспорт
idNumberStringNНомер удостоверения личности. Для CFCA это поле — Y.
techstringNТолько для SSL-сертификатов.
Информация о техническом специалисте. Если заказываемый продукт не относится к типу dv, этот параметр обязателен (Y).
{
"job": "技术部","city": "上海市",
"email": "xx@yy.com",
"state": "上海市",
"mobile": "18111111111",
"address": "上海市",
"country": "CN",
"lastName": "zhang",
"postCode": "401320",
"firstName": "nick",
"organation": "某公司"
}"
jobStringNДолжность технического специалиста.
cityStringNГород технического специалиста.
emailStringNЭлектронная почта технического специалиста.
stateStringNПровинция или штат, где находится технический специалист.
mobileStringNКонтактный номер технического специалиста.
addressStringNКонтактный адрес технического специалиста.
countryStringNСтрана технического специалиста (двухбуквенный код по стандарту ISO 3166-1).
lastNameStringNФамилия технического специалиста.
postCodeStringNПочтовый индекс местонахождения технического специалиста.
firstNameStringNИмя технического специалиста.
organationStringNКомпания, в которой работает технический специалист.
idTypeStringNТип удостоверения личности. Для CFCA это поле — Y.
Возможные значения:
SFZ: удостоверение личности
HZ: паспорт
idNumberStringNНомер удостоверения личности. Для CFCA это поле — Y.

Возвращаемое значение функции

Название параметраТип параметраОбязательныйОписание
codeIntYСтатус возврата. Подробнее см. в Приложении 3.1
errorsObject or StringNПри ошибке возврата содержит конкретное сообщение об ошибке.
dataObjectNПри успешном возврате это поле — Y. Описание ниже:
certIdStringNИдентификатор сертификата racent. Храните его надёжно: это уникальный идентификатор экземпляра racent.
failReasonObjectNВозвращается, если запрос сертификата в CA от имени Racent завершился неудачей и причина ошибки установлена.
dataReasonsArrayNПричины данных
keyStringNЭлемент
reasonStringNПричина
sysReasonStringNСистемная причина
vendorIdStringNНомер заказа CA.
vendorCertIdStringNНомер сертификата CA.
DCVfileNameStringNИмя файла для проверки файла
DCVfileContentStringNСодержимое файла для проверки файла
DCVdnsHostStringNЗначение хоста для проверки DNS
DCVdnsValueStringNЗначение записи для проверки DNS
DCVdnsTypeStringNТип записи для проверки DNS
DCVfilePathStringNПуть к файлу для проверки файла
dcvInfoObjectNЕсли значения проверки для каждого домена в заявке на сертификат различаются, этот параметр — Y
Каждый элемент имеет тип Object, имя каждого объекта — запрашиваемый домен, например: racent.com. Подробности по каждому элементу приведены ниже:
DCVfileNameStringNСодержимое файла для проверки файла
DCVfileContentStringNСодержимое файла для проверки файла
DCVdnsHostStringNЗначение хоста для проверки DNS
DCVdnsValueStringNЗначение записи для проверки DNS
DCVdnsTypeStringNТип записи для проверки DNS
DCVfilePathStringNПуть к файлу для проверки файла