カスタム証明書署名リクエスト (CSR) に基づいて単一のクライアント証明書を発行します。
操作説明
この操作を呼び出す前に、 CreateRootCACertificate を呼び出してルート CA 証明書を作成し、 CreateSubCACertificate を呼び出してサブ CA 証明書を作成しておく必要があります。クライアント証明書を発行できるのはサブ CA 証明書のみです。
QPS 制限
この操作のユーザー単位の QPS 上限は毎秒 10 回の呼び出しです。毎秒の呼び出し回数が上限を超えると、速度制限がトリガーされます。これにより、ビジネスに影響が生じる可能性があります。この操作は適切に呼び出してください。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-cert:CreateClientCertificateWithCsr |
create |
*すべてのリソース。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Csr |
string |
任意 |
CSR の内容。OpenSSL または Keytool を使用して CSR を生成できます。詳細については、「CSR ファイルの作成方法」をご参照ください。 |
-----BEGIN CERTIFICATE REQUEST----- ...... -----END CERTIFICATE REQUEST----- |
| SanType |
integer |
任意 |
クライアント証明書の Subject Alternative Name (SAN) 拡張のタイプ。有効な値:
|
2 |
| SanValue |
string |
任意 |
クライアント証明書の具体的な SAN 拡張情報。カンマ (,) で区切って複数の値を入力できます。
|
somebody@example.com |
| Organization |
string |
任意 |
組織名。デフォルト値: Alibaba Inc. |
Alibaba Inc |
| OrganizationUnit |
string |
任意 |
組織単位名。デフォルト値: Aliyun CDN. |
Security |
| Country |
string |
任意 |
国別コード。例: CN または US。 |
CN |
| CommonName |
string |
任意 |
証明書の共通名。漢字、英字、その他の文字がサポートされています。 説明
CsrPemString パラメーターを設定した場合、CommonName パラメーターの値は CsrPemString パラメーター内の対応する情報によって決定されます。 |
aliyundoc.com |
| State |
string |
任意 |
証明書組織が所在する州またはリージョンの名前。漢字、英字、その他の文字がサポートされています。デフォルト値は、この証明書を発行するサブ CA 証明書組織が所在する州またはリージョンの名前です。 |
Zhejiang |
| Locality |
string |
任意 |
証明書組織が所在する都市の名前。漢字、英字、その他の文字がサポートされています。 デフォルト値は、この証明書を発行するサブ CA 証明書組織が所在する都市の名前です。 |
Hangzhou |
| Algorithm |
string |
任意 |
クライアント証明書のキーアルゴリズム。キーアルゴリズムは
クライアント証明書の暗号化アルゴリズムはサブ CA 証明書のものと同一である必要がありますが、キー長は異なっていても構いません。たとえば、サブ CA 証明書のキーアルゴリズムが RSA_2048 の場合、クライアント証明書のキーアルゴリズムは RSA_1024、RSA_2048、または RSA_4096 のいずれかである必要があります。 説明
DescribeCACertificate を呼び出して、サブ CA 証明書のキーアルゴリズムをクエリできます。 |
RSA_2048 |
| ParentIdentifier |
string |
任意 |
この証明書を発行するサブ CA 証明書の一意の識別子。 説明
DescribeCACertificateList を呼び出して、サブ CA 証明書の一意の識別子をクエリできます。 |
270ae6bb538d538c70c01f81fg3**** |
| Years |
integer |
任意 |
証明書の有効期間。単位: 年。 |
1 |
| Months |
integer |
任意 |
証明書の有効期間。単位: か月。 |
12 |
| Days |
integer |
任意 |
クライアント証明書の有効期間。単位: 日。 Days、BeforeTime、および AfterTime パラメーターをすべて空にすることはできません。BeforeTime および AfterTime パラメーターは、両方とも空にするか、両方とも指定する必要があります。以下のルールが適用されます。
説明
|
365 |
| BeforeTime |
integer |
任意 |
UNIX タイムスタンプフォーマットでのクライアント証明書の発行時間。デフォルト値はこの操作を呼び出した時間です。単位: 秒。 説明
BeforeTime および AfterTime パラメーターは、両方とも空にするか、両方とも指定する必要があります。 |
1634283958 |
| AfterTime |
integer |
任意 |
UNIX タイムスタンプフォーマットでのクライアント証明書の有効期限。単位: 秒。 説明
BeforeTime および AfterTime パラメーターは、両方とも空にするか、両方とも指定する必要があります。 |
1665819958 |
| Immediately |
integer |
任意 |
デジタル証明書をすぐに返すかどうかを指定します。有効な値:
|
1 |
| EnableCrl |
integer |
任意 |
証明書失効リスト (CRL) アドレスを含めるかどうかを指定します。有効な値:
|
1 |
| Tags |
array<object> |
任意 |
タグのリスト。 |
|
|
object |
任意 |
タグのリスト。 |
||
| Key |
string |
任意 |
タグキー。 |
database |
| Value |
string |
任意 |
タグ値。 |
1 |
| ResourceGroupId |
string |
任意 |
証明書が属するリソースグループの ID。 |
rg-ae******4wia |
| CustomIdentifier |
string |
任意 |
一意キーとして機能するカスタム識別子。 |
***e6bb538d538c70c01f81fg3**** |
| AsynchronousFlag |
boolean |
任意 |
非同期処理フラグ。値が "true" の場合、バックエンドサービスは証明書を非同期で発行します。 リクエストが送信された後、ListClientCertificate 操作を呼び出して最新の証明書を取得できます。 |
false |
この操作を呼び出す際は、本トピックで説明されているリクエストパラメーターに加えて、Alibaba Cloud API の共通リクエストパラメーターを含める必要があります。
リクエストフォーマットについては、本トピックの「Examples」セクションにあるリクエスト例をご参照ください。
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
CreateCertificateResponse |
||
| X509Certificate |
string |
クライアント証明書の内容。 |
-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE----- |
| CertificateChain |
string |
CA 証明書チェーン。 |
-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE-----\n-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE-----\n |
| Identifier |
string |
クライアント証明書の一意の識別子。 |
200ae6bb538d538c70c01f81dcf2**** |
| SerialNumber |
string |
証明書のシリアル番号。 |
084bde9cd233f0ddae33adc438cfbbbd**** |
| RequestId |
string |
リクエスト ID。Alibaba Cloud は各 API リクエストに対して一意の識別子を発行します。この ID を使用して問題のトラブルシューティングを行えます。 |
31C66C7B-671A-4297-9187-2C4477247A74 |
| CertSignBufKmc |
string |
暗号化された証明書の内容。 |
MIIDYDCCAwWgAwIBAgIU *** TmTk0CS3WNweqsjMEETyxd2pzU6DA |
| CertKmcRep1 |
string |
暗号化された証明書の暗号文。 |
userSeal=MHkCIEu94PQAahFWuFk% *** EtFw%2FkMMBjw8i5bFfSkV%2FIUrcOJD |
例
成功レスポンス
JSONJSON
{
"X509Certificate": "-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----",
"CertificateChain": "-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----\\n-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----\\n",
"Identifier": "200ae6bb538d538c70c01f81dcf2****",
"SerialNumber": "084bde9cd233f0ddae33adc438cfbbbd****",
"RequestId": "31C66C7B-671A-4297-9187-2C4477247A74",
"CertSignBufKmc": "MIIDYDCCAwWgAwIBAgIU\n***\nTmTk0CS3WNweqsjMEETyxd2pzU6DA",
"CertKmcRep1": "userSeal=MHkCIEu94PQAahFWuFk%\n***\nEtFw%2FkMMBjw8i5bFfSkV%2FIUrcOJD"
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。