Certificates
Who can undertake this operation?
Create a Root CA
# Create a root CA for credential signing (IACA)
openssl req -new -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -nodes \
-x509 -sha256 -days 1825 \
-keyout meeco_iaca.key \
-out meeco_iaca.cer \
-subj "/C=AU/O=Meeco/CN=Meeco IACA" \
-addext "basicConstraints=critical,CA:true,pathlen:0" \
-addext "keyUsage=critical,keyCertSign,cRLSign" \
-addext "subjectKeyIdentifier=hash" \
-addext "subjectAltName=URI:<issuer_uri>"
# Create a root CA for presentation request signing
openssl req -new -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -nodes \
-x509 -sha256 -days 1825 \
-keyout meeco_reader_root.key \
-out meeco_reader_root.cer \
-subj "/C=AU/O=Meeco/CN=Meeco" \
-addext "basicConstraints=critical,CA:true,pathlen:0" \
-addext "keyUsage=critical,keyCertSign,cRLSign" \
-addext "subjectKeyIdentifier=hash" \
-addext "subjectAltName=URI:<issuer_uri>"Create a CSR
Sign the CSRs
Import Signed Certificates
Import Trust Anchor Certificates
Remaining endpoints
API References
Authorizations
AuthorizationstringOptional
Bearer authentication header of the form Bearer <token>.
Body
x5cstring[] · min: 1Required
Certificate chain in DER base64 format.
- With
key_name, provide at least the leaf certificate (full chain is accepted and stored). - Without
key_name, exactly one certificate is required.
key_namestringOptional
Optional managed signing key name. When present, imports as managed.
Responses
201
Certificate imported
application/json
post/system/certificates/import
201
Certificate imported
Authorizations
AuthorizationstringOptional
Bearer authentication header of the form Bearer <token>.
Path parameters
certificate_idstring · uuidRequired
Certificate ID
Responses
204
Certificate deleted
No content
delete/system/certificates/{certificate_id}
204
Certificate deleted
No content
Last updated