全部产品
Search
文档中心

Certificate Management Service:DescribeCACertificateList

更新时间:Dec 16, 2025

Mengambil informasi mengenai semua sertifikat otoritas sertifikat (CA) root dan perantara.

Deskripsi operasi

Anda dapat memanggil operasi ini untuk mengambil detail semua sertifikat CA root dan perantara secara berhalaman. Detail tersebut mencakup pengidentifikasi unik, nomor seri, informasi subjek, dan konten setiap sertifikat.

Batas QPS

Batas permintaan per detik (QPS) untuk operasi ini adalah 10 per pengguna. Jika batas tersebut dilampaui, panggilan API akan mengalami pengendalian aliran, yang dapat memengaruhi bisnis Anda. Disarankan untuk memanggil operasi ini dalam jumlah yang wajar.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-cert:DescribeCACertificateList

list

*全部资源

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

CurrentPage

integer

No

Nomor halaman. Nilai default-nya adalah 1.

1

ShowSize

integer

No

Jumlah sertifikat CA yang ditampilkan per halaman. Nilai default-nya adalah 20.

20

Identifier

string

No

Pengidentifikasi unik sertifikat CA.

Catatan

Panggil DescribeCACertificateList untuk menanyakan pengidentifikasi unik semua sertifikat CA.

1ee47e24-c51b-67cc-aa6b-1f7561cf9d9a

CertType

string

No

Tipe CA. Nilai yang valid:

  • root: CA root.

  • subRoot: CA perantara.

  • externalCa: CA eksternal yang diimpor.

subRoot

CaStatus

string

No

Status CA. Nilai yang valid:

  • issue: diaktifkan.

  • forbidden: dinonaktifkan.

  • revoke: dicabut.

issue

ValidStatus

string

No

Status validitas CA. Nilai yang valid:

  • valid: Sertifikat CA masih berlaku.

  • notValid: Sertifikat CA telah kedaluwarsa.

valid

IssuerType

string

No

Penerbit CA. Nilai yang valid:

  • local: sertifikat pribadi.

  • iTrusChina: CA tepercaya.

  • external: CA eksternal yang diimpor.

local

ResourceGroupId

string

No

ID kelompok sumber daya. Anda dapat memperoleh ID ini dengan memanggil operasi ListResources.

rg-ae******4wia

Elemen respons

Element

Type

Description

Example

object

Objek.

CurrentPage

integer

Nomor halaman.

1

RequestId

string

ID permintaan.

15C66C7B-671A-4297-9187-2C4477247A74

TotalCount

integer

Jumlah total sertifikat CA root dan perantara.

2

PageCount

integer

Jumlah halaman yang dikembalikan.

1

ShowSize

integer

Jumlah sertifikat CA per halaman.

20

CertificateList

array<object>

Detail sertifikat CA.

object

Informasi sertifikat.

Years

integer

Periode validitas sertifikat CA dalam satuan tahun.

3

Status

string

Status sertifikat CA. Nilai yang valid:

  • ISSUE: Sertifikat telah diterbitkan.

  • REVOKE: Sertifikat telah dicabut.

ISSUE

SerialNumber

string

Nomor seri sertifikat CA.

70e3b2566d92805173767869727fb92e****

CertificateType

string

Tipe sertifikat CA. Nilai yang valid:

  • ROOT: sertifikat CA root.

  • SUB_ROOT: sertifikat CA perantara.

SUB_ROOT

Algorithm

string

Algoritma enkripsi sertifikat CA. Nilai yang valid:

  • RSA: algoritma RSA.

  • ECC: algoritma ECC.

  • SM2: algoritma SM2.

RSA

State

string

Nama provinsi atau negara bagian tempat organisasi yang terkait dengan sertifikat CA berada.

Zhejiang

Organization

string

Nama organisasi yang terkait dengan sertifikat CA.

阿里云计算有限公司

ParentIdentifier

string

Pengidentifikasi unik sertifikat CA root yang menerbitkan sertifikat CA tersebut.

Catatan

Parameter ini hanya dikembalikan ketika CertificateType bernilai SUB_ROOT, yang menunjukkan sertifikat CA perantara.

1a83bcbb89e562885e40aa0108f5****

Locality

string

Nama kota tempat organisasi yang terkait dengan sertifikat CA berada.

Hangzhou

Identifier

string

Pengidentifikasi unik sertifikat CA.

160ae6bb538d538c70c01f81dcf2****

Sans

string

Parameter ini sudah tidak digunakan lagi.

1

KeySize

integer

Panjang kunci sertifikat CA.

2048

X509Certificate

string

Konten sertifikat CA.

-----BEGIN CERTIFICATE----- …… -----END CERTIFICATE-----

SubjectDN

string

Distinguished name (DN) sertifikat CA. DN menunjukkan pengguna sertifikat dan berisi informasi berikut:

  • C: Kode negara tempat organisasi berada.

  • O: Nama organisasi.

  • OU: Departemen organisasi.

  • L: Kota tempat organisasi berada.

  • CN: Nama umum atau singkatan organisasi.

C=CN,O=阿里云计算有限公司,OU=Security,L=Hangzhou,ST=Zhejiang,CN=Aliyun

SignAlgorithm

string

Algoritma signature sertifikat CA.

SHA256WITHRSA

OrganizationUnit

string

Nama departemen organisasi yang terkait dengan sertifikat CA.

Security

AfterDate

integer

Tanggal kedaluwarsa sertifikat CA. Nilai ini merupakan stempel waktu UNIX. Satuan: milidetik.

1665819958000

Sha2

string

Sidik jari SHA-256 sertifikat CA.

14dcc8afc7578e1fcec36d658f7e20de18f6957bbac42b373a66bc9de4e9****

CommonName

string

Nama umum atau singkatan organisasi yang terkait dengan sertifikat CA.

Aliyun

Md5

string

Sidik jari MD5 sertifikat CA.

160ae6bb538d538c70c01f81dcf2****

CountryCode

string

Kode negara tempat organisasi yang terkait dengan sertifikat CA berada.

Untuk informasi selengkapnya mengenai kode negara, lihat bagian Country codes dalam Manage company information.

CN

BeforeDate

integer

Tanggal penerbitan sertifikat CA. Nilai ini merupakan stempel waktu UNIX. Satuan: milidetik.

1634283958000

Alias

string

Alias instans.

Aliyun_CA

Trial

integer

Menunjukkan apakah instans merupakan instans uji coba. Nilai yang valid:

  • 0: tidak.

  • 1: ya.

0

Gift

integer

Menunjukkan apakah instans merupakan instans gratis. Nilai yang valid:

  • 0: tidak.

  • 1: ya.

1

ResourceGroupId

string

ID kelompok sumber daya tempat sertifikat tersebut berada.

rg-acfmzjwrhehpavi

Contoh

Respons sukses

JSONformat

{
  "CurrentPage": 1,
  "RequestId": "15C66C7B-671A-4297-9187-2C4477247A74",
  "TotalCount": 2,
  "PageCount": 1,
  "ShowSize": 20,
  "CertificateList": [
    {
      "Years": 3,
      "Status": "ISSUE",
      "SerialNumber": "70e3b2566d92805173767869727fb92e****",
      "CertificateType": "SUB_ROOT",
      "Algorithm": "RSA",
      "State": "Zhejiang",
      "Organization": "阿里云计算有限公司",
      "ParentIdentifier": "1a83bcbb89e562885e40aa0108f5****",
      "Locality": "Hangzhou",
      "Identifier": "160ae6bb538d538c70c01f81dcf2****",
      "Sans": "1",
      "KeySize": 2048,
      "X509Certificate": "-----BEGIN CERTIFICATE----- …… -----END CERTIFICATE-----",
      "SubjectDN": "C=CN,O=阿里云计算有限公司,OU=Security,L=Hangzhou,ST=Zhejiang,CN=Aliyun",
      "SignAlgorithm": "SHA256WITHRSA",
      "OrganizationUnit": "Security",
      "AfterDate": 1665819958000,
      "Sha2": "14dcc8afc7578e1fcec36d658f7e20de18f6957bbac42b373a66bc9de4e9****",
      "CommonName": "Aliyun",
      "Md5": "160ae6bb538d538c70c01f81dcf2****",
      "CountryCode": "CN",
      "BeforeDate": 1634283958000,
      "Alias": "Aliyun_CA",
      "Trial": 0,
      "Gift": 1,
      "ResourceGroupId": "rg-acfmzjwrhehpavi"
    }
  ]
}

Kode kesalahan

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.