CSR および API パラメーターに基づいて、外部下位 CA 証明書を作成および発行します。
操作説明
操作の説明
この操作は、提供された証明書署名リクエスト (CSR) およびオプションでパラメータを渡す設定に基づいて、API を通じて外部下位 CA 証明書を作成します。
InstanceIdは必須であり、有効化する外部下位 CA インスタンスのインスタンス ID を指定します。Csrフィールドには、有効な証明書署名リクエストを含める必要があります。Validityパラメーターは証明書の有効期間を定義し、相対時間と絶対時間の両方のフォーマットをサポートします。ApiPassthroughを使用して、CSR 内の特定の情報を上書きしたり、Subject や Extensions などの追加の証明書拡張を追加したりできます。注意: EndEntity CA 証明書の場合、
pathLenConstraintの設定項目は 0 にする必要があります。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-cert:CreateExternalCACertificate |
create |
*すべてのリソース。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| InstanceId |
string |
任意 |
有効化する外部下位 CA インスタンスのインスタンス ID。 |
cas_deposit-cn-1234abcd |
| Csr |
string |
任意 |
証明書署名リクエスト。CSR には、CA 証明書の SubjectDN およびカスタム拡張を含めることができます。SubjectKeyIdentifier、AuthorityKeyIdentifier、および CRLDistributionPoints の証明書拡張は CA によって生成され、CSR 内の値は無視されます。 |
-----BEGIN CERTIFICATE REQUEST----- MIIBczCCARgCAQAwgYoxFDASBgNVBAMMC2FsaXl1bi50ZXN0MQ0wCwYDVQQ ... vbIgMQIhAKHDWD6/WAMbtezAt4bysJ/BZIDz1jPWuUR5GV4TJ/mS -----END CERTIFICATE REQUEST----- |
| Validity |
string |
任意 |
証明書の有効期間。相対時間と絶対時間の両方がサポートされています。 説明
相対時間: 年、月、日の単位をサポートします。
説明
絶対時間: GMT 時間を使用します。フォーマット:
|
10y |
| ApiPassthrough |
object |
任意 |
API パラメーターを通じて CSR コンテンツを上書きするか、CA 証明書にコンテンツを追加します。 |
|
| Subject |
object |
任意 |
CA 証明書の主題情報。この値が指定されている場合、CSR 内の SubjectDN を上書きします。 |
|
| Country |
string |
任意 |
国。ISO 3166-1 の 2 文字の国別コードを使用します。 |
CN |
| State |
string |
任意 |
州または省。 |
Zhejiang |
| Locality |
string |
任意 |
市区町村。 |
Hangzhou |
| Organization |
string |
任意 |
組織または会社。 |
Alibaba |
| OrganizationUnit |
string |
任意 |
部門、チーム、プロジェクトグループ、ブランチなど、組織内の組織単位。 |
Cloud Security |
| CommonName |
string |
任意 |
現在の CA 証明書の名前。 |
Testing CA |
| Extensions |
object |
任意 |
CA 証明書の拡張。この値が指定されている場合、CSR 内の拡張値を上書きするか、CA 証明書の拡張に追加します。 |
|
| PathLenConstraint |
integer |
任意 |
証明書パス長の制約。EndEntity CA の場合、この値は 0 に設定する必要があり、現在の CA 証明書がエンドエンティティ証明書の発行に使用されることを意味します。 |
0 |
| ExtendedKeyUsages |
array |
任意 |
拡張キー使用量。 |
|
|
string |
任意 |
有効な値:
列挙値:
|
serverAuth |
|
| Tags |
array<object> |
任意 |
タグのリスト。 |
|
|
object |
任意 |
タグのリスト。 |
||
| Key |
string |
任意 |
タグキー。 |
database |
| Value |
string |
任意 |
タグ値。 |
1 |
| ResourceGroupId |
string |
任意 |
リソースグループの ID。 |
test |
| CertMaxTime |
integer |
任意 |
CA の certMaxTime で指定された、発行される証明書の最大値の有効期間。単位: 日。 |
30 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
OpenApiResponse |
||
| RequestId |
string |
リクエスト ID。 |
12345678-1234-1234-1234-123456789ABC |
| Identifier |
string |
証明書の一意の識別子。 |
1ed4068c-6f1b-6deb-8e32-3f8439a851cb |
| Certificate |
string |
証明書の内容。 |
-----BEGIN CERTIFICATE----- MIIEkjCCA3qgAwIBAgIQCgFBQgAAAVOFc2oLheynCDANBgkqhkiG9w0BAQsFADA/ ... ... ... KOqkqm57TH2H3eDJAkSnh6/DNFu0Qg== -----END CERTIFICATE----- |
| CertificateChain |
string |
CA 証明書チェーン。 |
-----BEGIN CERTIFICATE----- ... ... -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- ... ... -----END CERTIFICATE----- |
例
成功レスポンス
JSONJSON
{
"RequestId": "12345678-1234-1234-1234-123456789ABC",
"Identifier": "1ed4068c-6f1b-6deb-8e32-3f8439a851cb",
"Certificate": "-----BEGIN CERTIFICATE-----\nMIIEkjCCA3qgAwIBAgIQCgFBQgAAAVOFc2oLheynCDANBgkqhkiG9w0BAQsFADA/\n...\n...\n...\nKOqkqm57TH2H3eDJAkSnh6/DNFu0Qg==\n-----END CERTIFICATE-----\n",
"CertificateChain": "-----BEGIN CERTIFICATE-----\n...\n...\n-----END CERTIFICATE-----\n-----BEGIN CERTIFICATE-----\n...\n...\n-----END CERTIFICATE-----\n"
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。