Přeskočit na hlavní obsah

Výměna SSL certifikátu

SSL certifikát a jeho změna přes REST API

Autor: Petr Pech

V aplikačním serveru se po instalaci vygeneruje takzvaný certifikát podepsaný sám sebou, na který prohlížeč upozorňuje. Je možné jej vyměnit za vlastní certifikát.

🚨 V cloudu certifikát měnit nelze — a to i tehdy, když příkaz uspěje. Výměna má smysl jen na vlastní nebo lokální instalaci.


Požadavky na certifikát

  • Musí být ve formátu PEM.

  • V souboru musí být jak veřejná část (certifikát), tak i soukromá část (klíč).

  • Klíč musí být ve formátu PKCS#1 nebo PKCS#8, v otevřené i šifrované podobě. PEM soubor tedy musí obsahovat sekci uvozenou některou z těchto hlaviček:

BEGIN RSA PRIVATE KEY
BEGIN PRIVATE KEY
BEGIN ENCRYPTED PRIVATE KEY

  • V souboru musí být celý řetězec certifikátů (chain), tedy i certifikát kořenové autority.


Nahrání certifikátu

Certifikát se nahrává metodou PUT na adresu /certificate aplikačního serveru. Tělem požadavku je samotný PEM soubor:

PUT https://server:5434/certificate.json?password=abc

<obsah souboru domena.eu.pem>

Certifikát musí být buď bez hesla — pak lze parametr password vynechat — nebo musí mít heslo uvedené v tomto parametru. V databázi je certifikát uložen vždy bez hesla.

⚠️ Endpoint přijímá pouze metodu PUT — jakákoli jiná vrací 405 Method Not Allowed. Zároveň platí, že SSL certifikát lze měnit jen s aktivní službou API.

Po nahrání je potřeba restartovat aplikační server, jinak se nový certifikát nezačne používat.


Potřebná práva

V požadavku se přihlašujete jménem a heslem uživatele ABRA Flexi, který musí mít práva ADMIN včetně serverového práva Spravovat licence — samotná uživatelská role ADMIN nestačí. Více o právech najdete v článku Jak pracovat s uživateli.

ℹ️ Nedaří-li se import dokončit, projděte si článek Import SSL certifikátu končí chybou — popisuje nejčastější příčiny.


Související

Dostali jste odpověď na svou otázku?