Skip to main content

Retire a CertOps trust anchor

POST 

/api/v1/workspaces/:id/certops/trust-anchors/:anchorId/retire

Marks a trust anchor as revoked so future distribute-trust jobs can no longer target it (ADR-0012 decision 20g). Retiring an already-retired anchor is idempotent and returns retiredNow: false. Retiring an anchor does not remove any trust material an agent has already installed; that requires a separate revoke-trust job. Recorded as a CERTOPS_TRUST_ANCHOR_RETIRED audit event.

Request

Responses

Trust anchor retired (or already retired)