快速入门:注册首个 Agent
Agent 可信服务(ATS)为 Agent 提供可信身份注册和证书签发服务。本文档引导您完成从实名认证到提交注册的全流程。
前提条件
域名所有权:准备 Agent 绑定的主机地址(FQDN),必须为用户可控域名。
服务器证书:准备由 Public CA 签发或用户自带(BYOC)的服务器证书。
整体流程
Step 1:实名认证
Agent 注册前需要至少一个审核通过的实名注册人。
前往 ATS 控制台实名认证页面,单击提交实名认证。
填写注册人信息,包括名称、证件类型、证件号码、证件图片等,并提交审核。证件图片必须清晰完整,否则会导致实名认证审核时间延长。
等待人工审核。审核通过后,注册人状态变为审核通过。
操作详情和注册人信息填写要求,请参见实名认证。
Step 2:注册 Agent
在我的Agent页面,单击注册 Agent。
在Agent 注册请求步骤,填写 Agent 的基本信息和端点配置(协议、URL等),选择已审核通过的注册人。点击下一步。

在ACME 预检步骤,完成域名所有权验证:
复制页面上显示的 TXT 记录的主机记录和记录值。
登录您的 DNS 服务商控制台,手动添加上述 TXT 记录。
返回 ATS 控制台,单击触发 ACME 预检。验证通过后自动进入下一步。

在提交注册步骤,完成证书材料提交:
在身份证书 (Identity Certificate)区域,粘贴本地生成的 Identity CSR(PEM 格式)。身份证书由 CNNIC Private CA 签发,无需自行申请。
重要身份证书的密钥对须在本地生成,请妥善保管私钥,绝不上传至平台或任何第三方。阿里云 RA 仅接收 CSR(含公钥部分),不生成、处理或访问 Agent 私钥。
若尚未生成 CSR,可点击查看生成指南,并参照指引完成操作。

在服务器证书 (Server Certificate)区域,粘贴从 Public CA 获取的服务器证书公钥(PEM 格式)。

单击提交注册。提交成功后,Agent 进入 Private CA 待签发状态,等待 CNNIC 审核签发身份证书。可查看 Agent 状态了解签发情况。
各步骤的操作详情和注意事项,请参见注册 Agent。
Step 3:配置 DNS 记录
DNS 记录是 Agent 可被全网发现的基础。ATS 为每个 Agent 生成一组标准 DNS 记录,用于身份发现、信任验证和安全通信。CNNIC 审核通过后,如您的 DNS 记录尚未配置,Agent 状态变为 DNS 待验证。
在我的Agent页面,找到目标 Agent,点击操作列的 DNS 记录,查看系统生成的 DNS 记录。
登录您的 DNS 服务商控制台,逐条添加上述记录。
返回 ATS 控制台点击验证 DNS,验证通过后,该条记录状态变为已验证。
DNS记录的详细说明,请参见配置 DNS 记录。
Step 4:查看证书
当 CNNIC Private CA 完成签发身份证书且 DNS 记录配置完成,Agent 状态变为活跃。可根据实际业务场景和安全合规需求,选择以下方式完成业务接入:
标准认证接入
适用场景:仅需通过 ATS 完成官方实名认证、域名备案合规,但无需集成特定 SDK。
接入方式:您的 Agent 已完成可信认证。您无需修改原有的服务代码,也无需集成 SDK,即可按原有方式对外提供服务。
强校验接入
适用场景:对通信安全有强合规要求,或需要对访问客户端进行身份强校验、实现 Agent 之间端到端加密协作的场景。
接入方式:
前往身份证书页面,在身份证书 (Private CA)页签下,找到对应 Agent 的证书,单击下载获取 PEM 文件。
将身份证书配置到应用 SDK中,使您的 Agent 安全地接入 ATS 可信网络并与其他 Agent 协作通信。
