All Products
Search
Document Center

Certificate Management Service:GetUserCertificateDetail

Last Updated:Jul 20, 2026

Mengambil detail sertifikat, termasuk informasi dasar dan konten kunci publik/privat. Anda dapat menggunakan operasi ini untuk mengunduh konten sertifikat dan kunci privat.

Deskripsi operasi

Batas QPS pengguna tunggal di Tiongkok untuk operasi ini adalah 100 panggilan per detik. Jika batas ini terlampaui, panggilan API akan dibatasi (throttled), yang dapat memengaruhi bisnis Anda. Panggil operasi ini dengan tepat.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-cert:GetUserCertificateDetail

get

*Semua Sumber daya.

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

CertId

integer

Yes

ID sertifikat.

Catatan

Anda dapat memperoleh ID ini dengan memanggil ListUserCertificateOrder.

6055048

CertFilter

boolean

No

Apakah akan memfilter konten sertifikat. Jika diatur ke true, bidang Cert, Key, EncryptCert, EncryptPrivateKey, SignCert, dan SignPrivateKey tidak dikembalikan. Jika diatur ke false, bidang-bidang tersebut dikembalikan. Nilai default: false.

false.

Elemen respons

Element

Type

Description

Example

object

Objek tanggapan.

Cert

string

Konten sertifikat yang menggunakan algoritma kriptografi non-Tiongkok. Bidang ini dikembalikan ketika parameter CertFilter diatur ke false, dan tidak dikembalikan ketika diatur ke true.

---BEGIN CERTIFICATE----- MIIF...... -----END CERTIFICATE-----

Key

string

Kunci privat yang menggunakan algoritma kriptografi non-Tiongkok. Bidang ini dikembalikan ketika parameter CertFilter diatur ke false, dan tidak dikembalikan ketika diatur ke true.

-----BEGIN RSA PRIVATE KEY----- MII.... -----END RSA PRIVATE KEY-----

EncryptCert

string

Konten sertifikat enkripsi dalam format PEM yang menggunakan algoritma kriptografi Tiongkok. Bidang ini dikembalikan ketika parameter CertFilter diatur ke false, dan tidak dikembalikan ketika diatur ke true.

-----BEGIN CERTIFICATE----- MIICDzCCA*** -----END CERTIFICATE-----

EncryptPrivateKey

string

Kunci privat dari sertifikat enkripsi dalam format PEM yang menggunakan algoritma kriptografi Tiongkok. Bidang ini dikembalikan ketika parameter CertFilter diatur ke false, dan tidak dikembalikan ketika diatur ke true.

-----BEGIN EC PRIVATE KEY----- MHcCAQEEI**** -----END EC PRIVATE KEY-----

SignCert

string

Konten sertifikat penandatanganan dalam format PEM yang menggunakan algoritma kriptografi Tiongkok. Bidang ini dikembalikan ketika parameter CertFilter diatur ke false, dan tidak dikembalikan ketika diatur ke true.

-----BEGIN CERTIFICATE----- MIICDzCCAbagAw**** -----END CERTIFICATE-----

SignPrivateKey

string

Kunci privat dari sertifikat penandatanganan dalam format PEM yang menggunakan algoritma kriptografi Tiongkok. Bidang ini dikembalikan ketika parameter CertFilter diatur ke false, dan tidak dikembalikan ketika diatur ke true.

-----BEGIN EC PRIVATE KEY----- MHcCAQEEILR**** -----END EC PRIVATE KEY-----

Id

integer

ID sertifikat.

121345

Name

string

Nama sertifikat.

cert_name.

RequestId

string

ID permintaan. Alibaba Cloud menghasilkan pengidentifikasi unik untuk setiap permintaan, yang dapat digunakan untuk memecahkan masalah.

15C66C7B-671A-4297-9187-2C4477247A74

Common

string

Nama domain utama yang terikat pada sertifikat.

*.com.

Fingerprint

string

Sidik jari sertifikat.

1D7801BBE772D5DE55CBF1F88AEB41A42402DA07

Issuer

string

Otoritas sertifikasi.

Digicert.

OrgName

string

Nama perusahaan atau organisasi tempat pembeli sertifikat berada.

Alibaba.

Province

string

Provinsi tempat perusahaan atau organisasi pembeli sertifikat berada.

zhejiang.

City

string

Kota tempat perusahaan atau organisasi pembeli sertifikat berada.

hangzhou.

Country

string

Negara tempat perusahaan atau organisasi pembeli sertifikat berada.

CN

StartDate

string

Tanggal penerbitan sertifikat dalam format YYYY-MM-DD.

2018-07-13

EndDate

string

Tanggal kedaluwarsa sertifikat dalam format YYYY-MM-DD.

2023-10-25

Sans

string

Semua nama domain yang terikat pada sertifikat.

*.com.

Expired

boolean

Apakah sertifikat telah kedaluwarsa. Nilai valid:

  • true: Sertifikat telah kedaluwarsa.

  • false: Sertifikat belum kedaluwarsa.

true.

BuyInAliyun

boolean

Apakah sertifikat dibeli dari Alibaba Cloud. Nilai valid:

  • true: Ya.

  • false: Tidak.

true.

OrderId

integer

ID pesanan aplikasi sertifikat.

123456

ResourceGroupId

string

ID kelompok sumber daya.

rg-aek****wia.

Algorithm

string

Algoritma.

RSA.

InstanceId

string

ID instans Sumber daya.

cas-ivauto-hqito6

Sha2

string

Nilai SHA-2 sertifikat.

573415B23243066AD345AE5A57BD0FAE94F598BDD06D906278B5FF318F090FC8

SerialNo

string

Nomor seri sertifikat.

033cd852608689ef5e368fde89e0961769e8

CertIdentifier

string

ID sertifikat yang ditambahkan dengan "-cn-hangzhou". Misalnya, jika ID sertifikat adalah 123, maka CertIdentifier adalah "123-cn-hangzhou".

13781326-cn-hangzhou.

CertChain

array<object>

Informasi rantai sertifikat.

object

Objek rantai sertifikat.

IssuerCommonName

string

Nama umum penerbit.

Encryption Everywhere DV TLS CA - G2

CommonName

string

Nama umum dalam rantai sertifikat.

test.

NotAfter

integer

Pengatur waktu akhir periode validitas rantai sertifikat.

17352613180000

NotBefore

integer

Pengatur waktu mulai periode validitas rantai sertifikat.

17322633180000

RemainDay

integer

Sisa hari periode validitas rantai sertifikat.

1000

NotAfter

integer

Pengatur waktu akhir periode validitas sertifikat.

17326613180000

NotBefore

integer

Pengatur waktu mulai periode validitas sertifikat.

17321613180000

Tags

array<object>

Daftar tag.

object

Tag Sumber daya.

TagKey

string

Kunci tag.

test.

TagValue

string

Nilai tag.

test.

CertSha2

string

Nilai algoritma SHA-2 sertifikat.

E696C2DB574DF99467A90BEF62B341294A9B0C731D228A0BD38265E1467D8EF0

Contoh

Respons sukses

JSONformat

{
  "Cert": "---BEGIN CERTIFICATE----- MIIF...... -----END CERTIFICATE-----",
  "Key": "-----BEGIN RSA PRIVATE KEY----- MII.... -----END RSA PRIVATE KEY-----",
  "EncryptCert": "-----BEGIN CERTIFICATE-----\nMIICDzCCA***\n-----END CERTIFICATE-----",
  "EncryptPrivateKey": "-----BEGIN EC PRIVATE KEY-----\nMHcCAQEEI****\n-----END EC PRIVATE KEY-----",
  "SignCert": "-----BEGIN CERTIFICATE-----\nMIICDzCCAbagAw****\n-----END CERTIFICATE-----\n",
  "SignPrivateKey": "-----BEGIN EC PRIVATE KEY-----\nMHcCAQEEILR****\n-----END EC PRIVATE KEY-----\n",
  "Id": 121345,
  "Name": "cert_name",
  "RequestId": "15C66C7B-671A-4297-9187-2C4477247A74",
  "Common": "*.com",
  "Fingerprint": "1D7801BBE772D5DE55CBF1F88AEB41A42402DA07",
  "Issuer": "Digicert",
  "OrgName": "Alibaba",
  "Province": "zhejiang",
  "City": "hangzhou",
  "Country": "CN",
  "StartDate": "2018-07-13",
  "EndDate": "2023-10-25",
  "Sans": "*.com",
  "Expired": true,
  "BuyInAliyun": true,
  "OrderId": 123456,
  "ResourceGroupId": "rg-aek****wia",
  "Algorithm": "RSA",
  "InstanceId": "cas-ivauto-hqito6",
  "Sha2": "573415B23243066AD345AE5A57BD0FAE94F598BDD06D906278B5FF318F090FC8",
  "SerialNo": "033cd852608689ef5e368fde89e0961769e8",
  "CertIdentifier": "13781326-cn-hangzhou",
  "CertChain": [
    {
      "IssuerCommonName": "Encryption Everywhere DV TLS CA - G2",
      "CommonName": "test",
      "NotAfter": 17352613180000,
      "NotBefore": 17322633180000,
      "RemainDay": 1000
    }
  ],
  "NotAfter": 17326613180000,
  "NotBefore": 17321613180000,
  "Tags": [
    {
      "TagKey": "test",
      "TagValue": "test"
    }
  ],
  "CertSha2": "E696C2DB574DF99467A90BEF62B341294A9B0C731D228A0BD38265E1467D8EF0"
}

Kode kesalahan

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.