SSL Reseller API ve OT&E Test Ortamı Kullanım Rehberi

SSL Reseller API ve OT&E Test Rehberi | Domain Name API

SSL sertifikası satmak yalnızca sipariş oluşturmak değildir. CSR kontrolü, domain doğrulaması, sipariş durumunun izlenmesi, sertifikanın teslimi ve gerektiğinde reissue işlemi aynı yaşam döngüsünün parçalarıdır.

Domain Name API SSL Reseller REST API, bu süreci kendi web sitenize, müşteri panelinize veya iç operasyon sisteminize bağlamanızı sağlar. Entegrasyonunuzu canlıya almadan önce OT&E ortamında test edebilirsiniz.

Kısa Cevap

Ne sağlar? SSL Reseller API; CSR oluşturma veya kontrol etme, SSL siparişini başlatma, domain doğrulamasını yapılandırma, sipariş durumunu izleme, verilen sertifikayı alma ve reissue talebi oluşturma işlemlerini otomatikleştirir.

Kimler için? Hosting şirketleri, domain bayileri, web ajansları, MSP'ler ve müşterilerine kendi markasıyla SSL satan platformlar.

Bu rehberin sonunda: SSL sipariş yaşam döngüsünü doğru sırayla kurabilir, OT&E testlerini tamamlayabilir ve özel anahtar güvenliği dahil canlı geçiş kontrollerini uygulayabilirsiniz.

SSL Reseller API Kimler İçin Uygundur?

  • Hosting şirketleri
  • Domain bayileri ve registrar hizmet sağlayıcıları
  • Web tasarım ve yazılım ajansları
  • MSP ve BT hizmet sağlayıcıları
  • SaaS ve özel müşteri paneli geliştiren ekipler
  • SSL ürünlerini kendi markası altında satan platformlar

Tek bir kişisel web sitesi için yalnızca temel HTTPS gerekiyorsa ücretsiz bir DV sertifikası yeterli olabilir. SSL Reseller API; ücretli SSL ürünlerini, farklı doğrulama seviyelerini veya çok sayıda müşteri siparişini merkezi olarak yönetmek isteyen işletmeler için daha uygundur.

SSL API Entegrasyonu Ne Kazandırır?

SSL Reseller API ve OT&E Test Rehberi | Domain Name API

Daha az manuel işlem

Sipariş açma, doğrulama yöntemi seçme, durum kontrolü ve sertifika teslimi aynı sistem üzerinden yönetilir.

Daha açık müşteri deneyimi

Müşteriye yalnızca 'sipariş oluşturuldu' mesajı göstermek yerine işlem aşamalarını ayrı gösterebilirsiniz: domain doğrulaması bekleniyor, kuruluş doğrulaması bekleniyor, sertifika verildi veya işlem tamamlanamadı.

Daha düşük hata riski

CSR, domain ve sipariş bilgileri sertifika otoritesine gönderilmeden önce kontrol edilebilir. Yanlış domain, geçersiz CSR veya eksik doğrulama bilgisi daha erken tespit edilir.

Kontrollü canlıya geçiş

OT&E ortamı, entegrasyon akışını Production kimlik bilgilerini kullanmadan test etmenizi sağlar.

Canlı ve OT&E Ortamları

Ortam Kullanım Amacı Swagger / Dokümantasyon
Canlı (Production) Gerçek işlemler https://api.domainresellerapi.com/swagger/index.html
OT&E (Test) Entegrasyon ve senaryo testleri https://ote.domainresellerapi.com/swagger/index.html

OT&E ve Production erişiminin genel yapısı için Domain Name API Test Platformu Bilgileri rehberini inceleyebilirsiniz.

API Kimlik Bilgileri Nereden Alınır?

SSL Reseller API ve OT&E Test Rehberi | Domain Name API

REST API bağlantısında panel giriş e-postası ve panel şifresi kullanılmaz. Gerekli bilgiler bayi panelindeki Entegrasyon Bilgileri bölümünde bulunur:

  • Canlı ortam: Reseller ID ve API Key
  • OT&E ortamı: OT&E Reseller ID ve OT&E API Key

Bayi paneli: https://dm.apiname.com/

Canlı ve test bilgilerini karıştırmayın. Ortam ile anahtarın eşleşmemesi yetkilendirme hatasına neden olabilir. IP Whitelist kullanılıyorsa isteği gönderen sunucunun sabit IP adresini panelde tanımlayın.

🔒 Güvenlik Notu

API Key, CSR özel anahtarı ve müşteri bilgilerini kaynak kodda, tarayıcı tarafında, herkese açık depolarda veya maskelenmemiş loglarda tutmayın.

SSL Reseller API Endpointleri

Metot Endpoint Temel Amaç
POST /api/v1/ssls/generate-csr CSR oluşturma işlemini başlatır.
POST /api/v1/ssls/check-csr Mevcut CSR'ı kontrol eder.
POST /api/v1/ssls/initialize Yeni SSL sipariş sürecini başlatır.
GET /api/v1/ssls/approvers Kullanılabilir onaylayıcı seçeneklerini getirir.
PUT /api/v1/ssls/configure Siparişin CSR ve doğrulama yapılandırmasını tamamlar.
PUT /api/v1/ssls/check-status Siparişin güncel durumunu sorgular.
GET /api/v1/ssls/certificate Verilmiş sertifika verisini getirir.
POST /api/v1/ssls/reissue Sertifika için reissue talebi oluşturur.

Zorunlu alanlar, veri tipleri, ürün kodları, doğrulama seçenekleri ve yanıt modelleri için güncel Swagger şeması esas alınmalıdır. Endpoint adından hareketle alan veya yanıt biçimi tahmin edilmemelidir.

SSL Sipariş Yaşam Döngüsü

SSL Reseller API ve OT&E Test Rehberi | Domain Name API

1. Ürünü ve kapsamı belirleyin

Müşterinin ihtiyacına göre tek domain, Wildcard veya Multi-Domain/SAN ürünü seçin. DV, OV ve EV ürünlerinin doğrulama gereksinimleri farklıdır. Ürün kodu, süre ve desteklenen özellikleri bayi paneli ile Swagger'dan doğrulayın.

2. CSR oluşturun veya kontrol edin

Yeni CSR gerekiyorsa generate-csr, mevcut CSR kullanılacaksa check-csr endpoint'ini kullanın. CSR biçimini, Common Name ve SAN alanlarının sipariş kapsamıyla eşleşmesini kontrol edin.

CSR oluşturma yanıtında özel anahtar bulunup bulunmadığını Swagger'dan doğrulayın. Özel anahtar üretiliyorsa güvenli bir anahtar deposunda saklayın.

3. Siparişi başlatın

initialize endpoint'i ile siparişi başlatın. Dönen sipariş kimliğini kendi sipariş kaydınızla ilişkilendirin.

Bu aşama sertifikanın verildiği anlamına gelmez. 'Sipariş oluşturuldu' ile 'Sertifika hazır' durumlarını kullanıcı arayüzünde ayırın.

4. Doğrulamayı yapılandırın

E-posta doğrulaması kullanılacaksa approvers ile kullanılabilir seçenekleri alın. Ardından configure ile Swagger'da desteklenen doğrulama yöntemini ve gerekli sipariş bilgilerini yapılandırın.

5. Durumu izleyin

check-status ile güncel durumu kontrol edin. Çok kısa aralıklarla sürekli istek göndermeyin; kontrollü sorgulama aralığı ve artan bekleme süresi (backoff) kullanın.

Teknik durum kodunu müşterinin anlayacağı bir mesaja dönüştürün: 'DNS kaydı bekleniyor', 'Onay e-postası bekleniyor' veya 'Sertifika indirmeye hazır'.

6. Sertifikayı alın

Sipariş 'verildi' durumuna ulaştığında GET /api/v1/ssls/certificate endpoint'ini kullanın. Sertifika ve zincir alanlarının kesin biçimini Swagger'dan doğrulayın.

Teslimden önce domain kapsamını, geçerlilik tarihlerini, sertifika zincirini ve özel anahtar eşleşmesini kontrol edin.

7. Gerektiğinde reissue oluşturun

Anahtar değişikliği veya desteklenen başka bir ihtiyaç halinde reissue endpoint'ini kullanın. Yeni CSR ve ürün koşullarını Swagger ile bayi panelinden doğrulayın.

Önerilen OT&E Test Planı

  1. OT&E kimlik bilgileriyle bağlantı kurun.
  2. Geçerli ve geçersiz CSR senaryolarını test edin.
  3. Test siparişini başlatın ve sipariş kimliğini saklayın.
  4. Onaylayıcı seçeneklerini alın.
  5. Desteklenen doğrulama yöntemini yapılandırın.
  6. Durum geçişlerini müşteri panelinde doğru gösterin.
  7. Sertifika yanıtını ve zincir işlemesini test edin.
  8. Destekleniyorsa reissue senaryosunu test edin.
  9. Aynı siparişin iki kez oluşturulmasını önleyin.
  10. Yetkisiz erişim, zaman aşımı ve hata yanıtlarını test edin.
  11. Loglarda API Key, özel anahtar veya kişisel veri bulunmadığını doğrulayın.

OT&E testleri tamamlandıktan sonra yalnızca base URL ve ilgili ortama ait kimlik bilgilerini değiştirerek canlı ortama geçin.

Güvenli Entegrasyon İçin Kritik Kontroller

SSL Reseller API ve OT&E Test Rehberi | Domain Name API

Mükerrer siparişleri önleyin

initialize veya reissue çağrısında ağ hatası oluşursa doğrudan yeni sipariş açmayın. Önce önceki işlemin oluşup oluşmadığını kontrol edin. Benzersiz bir yerel sipariş referansı kullanın.

Hassas verileri maskeleyin

API Key, özel anahtar, iletişim bilgileri ve doğrulama verileri tam haliyle loglanmamalıdır.

DV, OV ve EV süreçlerini aynı kabul etmeyin

DV çoğunlukla domain kontrolüne dayanır. OV ve EV ürünlerinde kuruluş doğrulaması gerekebilir. Kesin süre garantisi vermeyin.

Sık Karşılaşılan API Sorunları

Sorun İlk Kontrol Noktası
401 Unauthorized Reseller ID, API Key, ortam eşleşmesi ve IP Whitelist
403 Forbidden Hesap yetkisi, ürün erişimi ve kullanılan ortam
400 Bad Request Swagger'daki zorunlu alanlar ve veri biçimleri
429 Too Many Requests İstek sıklığı, kuyruklama ve geri çekilme
Zaman aşımı veya 5xx Yeni sipariş açmadan önce mevcut işlemin kontrolü

İlk SSL Siparişinizi Canlıya Almadan Test Edin

CSR kontrolünden sertifika çıktısına kadar tüm akışı OT&E ortamında deneyin. Böylece gerçek müşteri siparişinde yanlış domain, eksik doğrulama veya mükerrer sipariş riskini azaltırsınız.

Bir sonraki adım: OT&E Swagger'ı açın ve test kimlik bilgilerinizi hazırlayın.

Ürün seçmediyseniz SSL Reseller portföyünü ve güncel bayi fiyatlarını inceleyin.

İlgili Rehberler

Sıkça Sorulan Sorular

OT&E ortamında gerçek sertifika düzenlenir mi?

OT&E test amaçlıdır. OT&E kaynaklarını Production işlemi olarak kabul etmeyin. Canlı siparişlerde Production adresini ve Production kimlik bilgilerini kullanın.

CSR'ı API üzerinden üretmek zorunlu mu?

Hayır. Mevcut CSR check-csr ile kontrol edilebilir. Yeni CSR için generate-csr kullanılabilir. Kesin istek ve yanıt yapısı Swagger'dan doğrulanmalıdır.

En iyi doğrulama yöntemi hangisidir?

Tek bir yöntem her müşteri için en iyi değildir. Seçim; ürün, sertifika otoritesi ve müşterinin DNS, e-posta veya web sunucusu erişimine göre yapılmalıdır.

Sertifika ne kadar sürede verilir?

Süre sertifika türüne ve doğrulama sürecine bağlıdır. DV genellikle daha hızlıdır. OV ve EV ürünlerinde kuruluş incelemesi gerekebilir.

Sertifikayı hangi endpoint ile alabilirim?

Sipariş verildi durumuna ulaştığında GET /api/v1/ssls/certificate kullanılır.

Sonuç

Güvenilir bir SSL entegrasyonu, yalnızca initialize endpoint'ine istek göndermek değildir. Doğru ürün seçimi, CSR kontrolü, doğrulama yönteminin açık biçimde gösterilmesi, durum geçişlerinin izlenmesi, mükerrer sipariş önleme ve private key'in korunması birlikte ele alınmalıdır. Bu yaşam döngüsünü OT&E ortamında uçtan uca test etmek, canlı siparişlerde hem teknik hata riskini hem de destek ihtiyacını azaltır.

SSL Portföyünüzü Büyütmeye Hazır mısınız?

Bayi hesabınızı oluşturun, güncel SSL ürünlerini inceleyin ve entegrasyonu kendi satış akışınızda test edin.

SSL Reseller programını inceleyin.

Entegrasyon kapsamı için Domain Name API teknik ekibiyle iletişime geçin.