Referencia de la API — Gestión de certificados
Descripción general
Los certificados son el recurso central de Redtrust. Esta documentación describe los métodos más relevantes para quienes necesiten gestionar el ciclo de vida de los certificados mediante la API: asignar usuarios a certificados, actualizar sus propiedades, cambiar su estado, eliminarlos y consultarlos.
Antes de empezar
Antes de probar estos métodos, necesitas configurar SoapUI.
Los comentarios <!--Optional:--> que aparecen en las solicitudes SOAP se generan automáticamente y pueden marcar de forma incorrecta campos obligatorios como opcionales.
Esta documentación indica explícitamente qué campos son obligatorios u opcionales. Confía siempre en esta documentación.
Asigna un usuario a un certificado
AddCertificateUser
Crea un usuario de tipo certificado en un dominio. Este tipo de usuario se autentica en Redtrust mediante un certificado digital en lugar de un nombre de usuario y contraseña.
| Nombre | Tipo | Requerido | Descripción |
|---|---|---|---|
domainId | integer | Sí | ID del dominio donde se crea el usuario. Encuentra el valor en ListDomains. |
username | string | Sí | Nombre del usuario. Acepta letras (A-Z, a-z), números (0-9) y los caracteres -, _ y . como separadores. |
name | string | Sí | Nombre completo del usuario. |
email | string | Sí | Correo electrónico del usuario. Debe tener un formato válido. |
active | boolean | Sí | Indica si la cuenta está activa (true) o deshabilitada (false). |
issuerIds | array de enteros | No* | IDs de los certificados CA locales que deben aparecer en la cadena de certificación del certificado del usuario. Encuentra los valores en ListCACertificates usando certType=LOCAL_CA_ROOT. |
certDirectiveIds | array de enteros | No* | IDs de las directivas de certificado que debe cumplir el certificado del usuario. Encuentra los valores en ListCertificateDirectives. |
certAttributes | array de CertificateAttributeData | No* | Atributos de certificado que debe tener el certificado del usuario. Cada elemento incluye: id (tipo de atributo, de ListCertificateAttributes), name (nombre del atributo, de ListCertificateAttributes), type (operador de comparación: EXISTS, IS_EQUAL, NOT_EXISTS, NOT_EQUALS, CONTAINS) y value (el valor a comparar; no requerido para EXISTS y NOT_EXISTS). |
(*) Debes proporcionar al menos uno de estos tres campos. Si omites los tres, el servidor devuelve un error.
- Petición
- Respuesta
<soap:Envelope xmlns:soap="http://www.w3.org/2003/05/soap-envelope" xmlns:urn="urn:evolium:redtrust:administration:ws" xmlns:arr="http://schemas.microsoft.com/2003/10/Serialization/Arrays" xmlns:rtad="http://schemas.datacontract.org/2004/07/RTAdminService.Types">
<soap:Header/>
<soap:Body>
<urn:AddCertificateUser>
<urn:domainId>2</urn:domainId>
<urn:username>ana.garcia</urn:username>
<urn:name>Ana García</urn:name>
<urn:email>ana.garcia@example.com</urn:email>
<urn:active>true</urn:active>
<urn:issuerIds>
<arr:int>5</arr:int>
</urn:issuerIds>
<urn:certDirectiveIds>
<arr:int>1</arr:int>
</urn:certDirectiveIds>
<urn:certAttributes/>
</urn:AddCertificateUser>
</soap:Body>
</soap:Envelope>
<s:Envelope xmlns:s="http://www.w3.org/2003/05/soap-envelope" xmlns:a="http://www.w3.org/2005/08/addressing">
<s:Header>
<a:Action s:mustUnderstand="1">urn:evolium:redtrust:administration:ws/RTAdminService/AddCertificateUserResponse</a:Action>
</s:Header>
<s:Body>
<AddCertificateUserResponse xmlns="urn:evolium:redtrust:administration:ws">
<Result xmlns:b="http://schemas.datacontract.org/2004/07/RTAdminService.Types" xmlns:i="http://www.w3.org/2001/XMLSchema-instance">
<ResultStatus xmlns="http://schemas.datacontract.org/2004/07/RTService.ModelsResult">SUCCESS</ResultStatus>
<ErrorCode xmlns="http://schemas.datacontract.org/2004/07/RTService.ModelsResult">OK</ErrorCode>
<ResultMessage xmlns="http://schemas.datacontract.org/2004/07/RTService.ModelsResult">Operation finalized successfully</ResultMessage>
<ResultData i:type="c:int" xmlns="http://schemas.datacontract.org/2004/07/RTService.ModelsResult" xmlns:c="http://www.w3.org/2001/XMLSchema">42</ResultData>
</Result>
</AddCertificateUserResponse>
</s:Body>
</s:Envelope>
El campo ResultData contiene el ID del nuevo usuario de certificado.