Zonenbeschränkte API-Keys
Wer als IT-Dienstleister oder Agentur die DNS-Zonen mehrerer Kundinnen und Kunden über unsere DNS-API verwaltet, kannte bisher nur einen einzigen API-Key pro Konto, gültig für alle Zonen gleichzeitig. Das war unpraktisch, sobald ein Key an einen einzelnen Kunden weitergegeben werden sollte, etwa für die automatische Erneuerung von Let’s Encrypt Zertifikaten per DNS-01. Ab sofort lässt sich das sauber trennen.
Im Kundenbereich unter Konto > Kontoinformationen bearbeiten steht neben dem bestehenden API-Key jetzt der Button API Keys verwalten zur Verfügung. Damit erstellen Sie beliebig viele zusätzliche Keys, die jeweils nur auf die von Ihnen ausgewählten Domains zugreifen können.
So richten Sie einen zonenbeschränkten Key ein
Öffnen Sie im Kundenbereich Ihre Kontoinformationen und klicken Sie neben dem API-Key-Feld auf API Keys verwalten. Vergeben Sie eine Bezeichnung, wählen Sie eine oder mehrere Domains aus und legen Sie fest, ob der Key nur für die automatische Zertifikatserneuerung gedacht ist oder auch die volle DNS-Verwaltung dieser Domains erlauben soll. Der erzeugte Key wird einmalig angezeigt, notieren Sie ihn direkt.
Neue Oberfläche im Kundenbereich: Domains auswählen und direkt einen eingeschränkten Key erstellen
Für wen sich das lohnt
Besonders praktisch ist die Funktion für Dienstleister, die Domains für eigene Kundinnen und Kunden verwalten: Statt den vollen Konto-Key weiterzugeben, erhält jeder Kunde nur einen Key für die eigene Domain. Auch für automatisierte Zertifikatserneuerung per DNS-01 (zum Beispiel mit win-acme oder acme.sh) lässt sich damit das Risiko auf genau die benötigte Domain begrenzen.
Mehr zur DNS-API selbst finden Sie im KB-Artikel DNS API.
Neue Oberfläche im Kundenbereich: Domains auswählen und direkt einen eingeschränkten Key erstellen