建立用戶端憑證

機密總帳 Api 需要以用戶端憑證為基礎的驗證。 只有在總帳建立或總帳更新期間新增至允許清單的憑證,才能用來呼叫機密總帳功能 Api。

您將需要 PEM 格式的憑證。 您可以建立一個以上的憑證,並使用總帳更新 API 來新增或刪除它們。

OpenSSL

我們建議使用 OpenSSL 來產生憑證。 如果您已安裝 git,您可以在 git shell 中執行 OpenSSL。 否則,您可以為您的作業系統安裝 OpenSSL。

  • Windows:安裝 適用于 Windows 的 chocolatey、以系統管理員模式開啟 PowerShell 終端機視窗,然後執行 choco install openssl 。 或者,您也可以直接從這裡安裝 Windows 的 OpenSSL。
  • Linux:執行 sudo apt-get install openssl

然後,您可以 openssl 在 Bash 或 PowerShell 終端機視窗中執行,以產生憑證:

openssl ecparam -out "privkey_name.pem" -name "secp384r1" -genkey
openssl req -new -key "privkey_name.pem" -x509 -nodes -days 365 -out "cert.pem" -"sha384" -subj=/CN="ACL Client Cert"

後續步驟