Zonenbeschränkte API-Keys

Wer als IT-Dienstleister oder Agentur die DNS-Zonen mehrerer Kundinnen und Kunden über unsere DNS-API verwaltet, kannte bisher nur einen einzigen API-Key pro Konto, gültig für alle Zonen gleichzeitig. Das war unpraktisch, sobald ein Key an einen einzelnen Kunden weitergegeben werden sollte, etwa für die automatische Erneuerung von Let’s Encrypt Zertifikaten per DNS-01. Ab sofort lässt sich das sauber trennen.

Im Kundenbereich unter Konto > Kontoinformationen bearbeiten steht neben dem bestehenden API-Key jetzt der Button API Keys verwalten zur Verfügung. Damit erstellen Sie beliebig viele zusätzliche Keys, die jeweils nur auf die von Ihnen ausgewählten Domains zugreifen können.

Symbol für zonenbeschränkten Zugriff

Zonenbeschränkter ZugriffJeder zusätzliche Key erreicht nur die Domains, die Sie bei der Erstellung explizit ausgewählt haben, nie das restliche Konto.
Symbol für Selbstbedienung

Volle SelbstbedienungKeine Rücksprache mit uns nötig, Sie erstellen und verwalten die Keys direkt im Kundenbereich.
Symbol für sofortigen Widerruf

Sofort widerrufbarWird ein Key nicht mehr gebraucht oder nicht mehr vertraut, widerrufen Sie ihn mit einem Klick, ohne die anderen Keys zu beeinflussen.
Symbol für automatischen Schutz

Automatisch geschütztWechselt eine Domain den Besitzer, verliert jeder darauf beschränkte Key augenblicklich den Zugriff, ganz ohne manuelles Aufräumen.
Symbol für Automatisierung

Bereit für AutomatisierungIdeal für win-acme, acme.sh oder eigene Skripte, die nur genau eine Domain betreuen sollen.
Symbol für wählbaren Berechtigungsumfang

Berechtigungsumfang wählbarLegen Sie je Key fest, ob er nur die automatische Zertifikatserneuerung per DNS-01 auslösen darf oder auch die volle DNS-Verwaltung der Domain erlaubt.

So richten Sie einen zonenbeschränkten Key ein

Öffnen Sie im Kundenbereich Ihre Kontoinformationen und klicken Sie neben dem API-Key-Feld auf API Keys verwalten. Vergeben Sie eine Bezeichnung, wählen Sie eine oder mehrere Domains aus und legen Sie fest, ob der Key nur für die automatische Zertifikatserneuerung gedacht ist oder auch die volle DNS-Verwaltung dieser Domains erlauben soll. Der erzeugte Key wird einmalig angezeigt, notieren Sie ihn direkt.

 

Oberfläche zum Erstellen eines zonenbeschränkten API-KeysNeue Oberfläche im Kundenbereich: Domains auswählen und direkt einen eingeschränkten Key erstellen

 

Für wen sich das lohnt

Besonders praktisch ist die Funktion für Dienstleister, die Domains für eigene Kundinnen und Kunden verwalten: Statt den vollen Konto-Key weiterzugeben, erhält jeder Kunde nur einen Key für die eigene Domain. Auch für automatisierte Zertifikatserneuerung per DNS-01 (zum Beispiel mit win-acme oder acme.sh) lässt sich damit das Risiko auf genau die benötigte Domain begrenzen.

Mehr zur DNS-API selbst finden Sie im KB-Artikel DNS API.

Related Post
Dateitransfer.ch: Sicherer Datenaustausch mit bis zu 50 GB

Dateitransfer.ch von FireStorm ermöglicht sicheren Datenaustausch mit bis zu 50 GB pro Transfer – auf Schweizer Servern, verschlüsselt und ohne Registrierung.

Read more
Kritische Sicherheitslücken in Linux: Root-Zugriff durch AppArmor-Schwachstellen

Kritische Sicherheitslücken in AppArmor bedrohen Millionen Linux-Systeme. Die Crackarmor-Schwachstellen ermöglichen Root-Zugriff. Sofortige Updates erforderlich.

Read more
2 Jahre mit DSGVO – Was hat sich geändert?

Am 25. Mai 2018 gab es nicht nur in der Schweiz, sondern in ganz Europa tiefgreifende Veränderungen im Online Bereich. Grund war die Datenschutzgrundverordnung, besser bekannt als DSGVO. Seit der Einführung der EU-Datenschutzverordnung hat sich einiges getan. Während es zu Beginn viel Ärger und Aufruhr gab, konnte sich der Staub etwas legen, sodass wir heute […]

Read more