システム生成の証明書署名リクエスト (CSR) に基づいて、単一のクライアント証明書を発行します。
操作説明
この操作を呼び出す前に、 CreateRootCACertificate を呼び出してルート CA 証明書を作成し、 CreateSubCACertificate を呼び出してサブ CA 証明書を作成しておく必要があります。クライアント証明書を発行できるのはサブ CA 証明書のみです。
QPS 制限
この操作のユーザー単位の QPS 上限は、1 秒あたり 10 回の呼び出しです。上限を超えると API 呼び出しがスロットリングされ、ビジネスに影響が出る可能性があります。この操作は適切に呼び出してください。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-cert:CreateClientCertificate |
create |
*すべてのリソース。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| SanType |
integer |
任意 |
クライアント証明書でサポートされる Subject Alternative Name (SAN) タイプ。有効な値:
|
1 |
| SanValue |
string |
任意 |
クライアント証明書の具体的な SAN 拡張情報のフォーマット。カンマ (,) で区切って複数の SAN 値を入力できます。 |
somebody@example.com |
| Organization |
string |
任意 |
組織名。デフォルト値: Alibaba Inc. |
Alibaba Cloud |
| OrganizationUnit |
string |
任意 |
部門名。デフォルト値: Aliyun CDN. |
IT |
| Country |
string |
任意 |
国。デフォルト値: CN。 |
CN |
| CommonName |
string |
任意 |
証明書の主題の名前。クライアント認証 (ClientAuth) 証明書の主題は、通常、個人、会社、組織、またはアプリケーションです。主題の共通名を指定します。例: John Doe、Alibaba、Alibaba Cloud Crypto Platform、Tmall Genie など。 |
aliyun |
| State |
string |
任意 |
証明書組織が所在する州またはリージョンの名前。中国語および英語の文字がサポートされています。デフォルト値: この証明書を発行するサブ CA 証明書の州またはリージョン。 |
Zhejiang |
| Locality |
string |
任意 |
証明書組織が所在する都市の名前。中国語および英語の文字がサポートされています。 デフォルト値: この証明書を発行するサブ CA 証明書の都市。 |
Hangzhou |
| Algorithm |
string |
任意 |
クライアント証明書のキーアルゴリズム。キーアルゴリズムは
クライアント証明書の暗号化アルゴリズムはサブ CA 証明書のものと同一である必要がありますが、キー長は異なっていても構いません。たとえば、サブ CA 証明書のキーアルゴリズムが RSA_2048 の場合、クライアント証明書のキーアルゴリズムは RSA_1024、RSA_2048、または RSA_4096 である必要があります。 説明
DescribeCACertificate を呼び出して、サブ CA 証明書のキーアルゴリズムをクエリできます。 |
RSA_2048 |
| ParentIdentifier |
string |
任意 |
この証明書を発行するサブ CA 証明書の一意の識別子。サブ CA にバインドされているプライベート認証局インスタンス (PrivateCaInstanceId) は、有効かつ未失効の状態である必要があります。 説明
[DescribeCACertificateList] を呼び出して、サブ CA 証明書の一意の識別子をクエリできます。 |
273ae6bb538d538c70c01f81jh2**** |
| Years |
integer |
任意 |
証明書の有効期間。単位: 年。 |
5 |
| Months |
integer |
任意 |
証明書の有効期間。単位: か月。 |
1 |
| Days |
integer |
任意 |
クライアント証明書の有効期間。単位: 日。 Days、BeforeTime、および AfterTime パラメーターをすべて空にすることはできません。また、BeforeTime および AfterTime パラメーターは、両方とも空にするか、両方とも指定する必要があります。以下のルールが適用されます。
説明
|
365 |
| BeforeTime |
integer |
任意 |
タイムスタンプフォーマットのクライアント証明書の発行時間。デフォルト値: この操作を呼び出した時間。単位: 秒。 説明
BeforeTime および AfterTime パラメーターは、両方とも空にするか、両方とも指定する必要があります。 |
1634283958 |
| AfterTime |
integer |
任意 |
タイムスタンプフォーマットのクライアント証明書の有効期限の時間。単位: 秒。 説明
BeforeTime および AfterTime パラメーターは、両方とも空にするか、両方とも指定する必要があります。 |
1665819958 |
| Immediately |
integer |
任意 |
デジタル証明書をすぐに返すかどうかを指定します。有効な値:
|
1 |
| EnableCrl |
integer |
任意 |
証明書失効リスト (CRL) アドレスを含めるかどうかを指定します。有効な値:
|
1 |
| Tags |
array<object> |
任意 |
タグのリスト。 |
|
|
object |
任意 |
タグのリスト。 |
||
| Key |
string |
任意 |
タグキー。 |
account |
| Value |
string |
任意 |
タグ値。 |
1 |
| ResourceGroupId |
string |
任意 |
リソースグループの ID。 |
rg-aek****wia |
| CustomIdentifier |
string |
任意 |
一意キーとして機能するカスタム識別子。 |
****6bb538d538c70c01f81jh2**** |
| AliasName |
string |
任意 |
発行された証明書の名称。 |
cert-name |
| ClientToken |
string |
任意 |
リクエストのべき等性を確保するために使用されるクライアントトークン。値はクライアントによって生成され、異なるリクエスト間で一意である必要があります。値には最大 64 文字の ASCII 文字を含めることができ、非 ASCII 文字を含めることはできません。 |
XXX |
| AsynchronousFlag |
boolean |
任意 |
非同期処理フラグ。値が "true" に設定されている場合、バックエンドサービスは証明書を非同期で発行します。 リクエスト送信後、ListClientCertificate 操作を呼び出して最新の証明書を取得できます。 |
false |
この操作を呼び出す際は、本トピックで説明されているリクエストパラメーターに加えて、Alibaba Cloud API の共通リクエストパラメーターも含める必要があります。
リクエストフォーマットについては、本トピックの Examples セクションにあるリクエスト例を参照してください。
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
CreateCertificateResponse |
||
| X509Certificate |
string |
クライアント証明書のコンテンツ。 |
-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE----- |
| CertificateChain |
string |
CA 証明書チェーン。 |
-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE-----\n-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE-----\n |
| Identifier |
string |
クライアント証明書の一意の識別子。 |
190ae6bb538d538c70c01f81dcf2**** |
| SerialNumber |
string |
証明書のシリアル番号。 |
084bde9cd233f0ddae33adc438cfbbbd**** |
| RequestId |
string |
リクエスト ID。Alibaba Cloud は各リクエストに対して一意の識別子を生成し、トラブルシューティングや診断に使用できます。 |
8C467B38-3910-447D-87BC-AC049166F216 |
例
成功レスポンス
JSONJSON
{
"X509Certificate": "-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----",
"CertificateChain": "-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----\\n-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----\\n",
"Identifier": "190ae6bb538d538c70c01f81dcf2****",
"SerialNumber": "084bde9cd233f0ddae33adc438cfbbbd****",
"RequestId": "8C467B38-3910-447D-87BC-AC049166F216"
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。