Chiavi API limitate

Se gestisci le zone DNS di più clienti tramite la nostra API DNS, finora avevi a disposizione una sola chiave API per account, valida per tutte le zone contemporaneamente. Questo diventava scomodo non appena una chiave doveva essere consegnata a un cliente specifico, ad esempio per il rinnovo automatico dei certificati Let’s Encrypt tramite DNS-01. Da oggi puoi separare tutto in modo pulito.

Nell’area clienti, sotto Account > Modifica dati account, accanto alla chiave API esistente trovi ora il pulsante Gestisci chiavi API. Con questo puoi creare tutte le chiavi aggiuntive che vuoi, ciascuna limitata ai domini che selezioni.

Icona di accesso limitato

Accesso limitatoOgni chiave aggiuntiva raggiunge solo i domini selezionati esplicitamente al momento della creazione, mai il resto dell’account.
Icona self-service

Completamente self-serviceNessun bisogno di contattarci, crei e gestisci le chiavi direttamente nell’area clienti.
Icona di revoca immediata

Revocabile all’istanteUna chiave non serve più o non è più affidabile? Revocala con un clic, senza toccare le altre chiavi.
Icona di protezione automatica

Protetta automaticamenteSe un dominio cambia proprietario, ogni chiave limitata ad esso perde subito l’accesso, senza alcuna pulizia manuale.
Icona di automazione

Pronta per l’automazioneIdeale per win-acme, acme.sh o script personalizzati che devono gestire un solo dominio.
Icona per il livello di autorizzazione selezionabile

Livello di autorizzazione a sceltaStabilisci per ogni chiave se può solo attivare il rinnovo automatico dei certificati tramite DNS-01, oppure se consente anche la gestione DNS completa del dominio.

Come creare una chiave limitata

Apri i dati del tuo account nell’area clienti e clicca su Gestisci chiavi API accanto al campo della chiave API. Assegna un nome, seleziona uno o più domini e stabilisci se la chiave deve servire solo al rinnovo automatico dei certificati oppure consentire anche la gestione DNS completa di quei domini. La chiave generata viene mostrata una sola volta, annotala subito.

 

Interfaccia per creare una chiave API limitataNuova interfaccia nell’area clienti: seleziona i domini e crea subito una chiave con accesso ristretto

 

A chi conviene di più

Questa funzione è particolarmente utile per i fornitori di servizi che gestiscono domini per i propri clienti: invece di consegnare la chiave completa dell’account, ogni cliente riceve una chiave limitata al proprio dominio. Aiuta anche a limitare il rischio del rinnovo automatico dei certificati tramite DNS-01 (ad esempio con win-acme o acme.sh) esattamente al dominio necessario.

Per saperne di più sull’API DNS stessa, consulta il nostro articolo della knowledge base API DNS.

Related Post