システム生成の証明書署名リクエスト (CSR) に基づいて単一のサーバー証明書を発行します。
操作説明
この操作を呼び出す前に、 CreateRootCACertificate を呼び出してルート CA 証明書を作成し、 CreateSubCACertificate を呼び出して下位 CA 証明書を作成しておく必要があります。サーバー証明書を発行できるのは下位 CA 証明書のみです。
QPS 制限
この操作のユーザー単位の QPS 制限は、1 秒あたり 10 回の呼び出しです。制限を超えると API 呼び出しがスロットリングされ、ビジネスに影響が出る可能性があります。この操作は適切に呼び出してください。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-cert:CreateServerCertificate |
create |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Domain |
string |
任意 |
サーバー証明書の拡張ドメイン名および拡張 IP アドレス。証明書に拡張情報を追加すると、複数のドメイン名および IP アドレスに証明書を適用できます。 複数のドメイン名および IP アドレスはコンマ (,) で区切ります。 |
example.com |
| Organization |
string |
任意 |
組織名。デフォルト値: Alibaba Inc. |
Alibaba Cloud |
| OrganizationUnit |
string |
任意 |
部門名。デフォルト値: Aliyun CDN. |
IT |
| Country |
string |
任意 |
国別コード (CN、US など)。 |
CN |
| CommonName |
string |
必須 |
証明書ユーザーの名前。サーバー認証 (ServerAuth) 証明書の場合、ユーザーはサーバーです。サーバーにバインドされているドメイン名または IP アドレスを入力します。 |
www.example.com |
| State |
string |
任意 |
証明書組織が所在する州またはリージョンの名前。中国語および英語の文字がサポートされています。デフォルト値: この証明書を発行する下位 CA 証明書の組織が所在する州またはリージョンの名前。 |
Zhejiang |
| Locality |
string |
任意 |
証明書組織が所在する都市の名前。中国語および英語の文字がサポートされています。 デフォルト値: この証明書を発行する下位 CA 証明書の組織が所在する都市の名前。 |
Hangzhou |
| Algorithm |
string |
必須 |
サーバー証明書のキーアルゴリズム。キーアルゴリズムは
サーバー証明書の暗号化アルゴリズムは下位 CA 証明書の暗号化アルゴリズムと同じである必要がありますが、キー長は異なっていても構いません。たとえば、下位 CA 証明書のキーアルゴリズムが RSA_2048 の場合、サーバー証明書のキーアルゴリズムは RSA_1024、RSA_2048、または RSA_4096 である必要があります。 説明
DescribeCACertificate を呼び出して、下位 CA 証明書のキーアルゴリズムをクエリできます。 |
RSA_2048 |
| ParentIdentifier |
string |
必須 |
この証明書を発行する下位 CA 証明書の一意の識別子。 説明
DescribeCACertificateList を呼び出して、下位 CA 証明書の一意の識別子をクエリできます。 |
271ae6bb538d538c70c01f81dg3**** |
| Years |
integer |
任意 |
証明書の有効期間。単位: 年。 |
1 |
| Months |
integer |
任意 |
証明書の有効期間。単位: 月。 |
12 |
| Days |
integer |
任意 |
サーバー証明書の有効期間。単位: 日。 Days、BeforeTime、および AfterTime パラメーターをすべて空にすることはできません。BeforeTime および AfterTime パラメーターは、両方とも空にするか、両方とも指定する必要があります。以下のルールが適用されます。
説明
|
365 |
| BeforeTime |
integer |
任意 |
タイムスタンプフォーマットのサーバー証明書の発行時間。デフォルト値: この操作を呼び出した時刻。単位: 秒。 説明
BeforeTime および AfterTime パラメーターは、両方とも空にするか、両方とも指定する必要があります。 |
1634283958 |
| AfterTime |
integer |
任意 |
タイムスタンプフォーマットのサーバー証明書の有効期限。単位: 秒。 説明
BeforeTime および AfterTime パラメーターは、両方とも空にするか、両方とも指定する必要があります。 |
1665819958 |
| Immediately |
integer |
任意 |
デジタル証明書をすぐに返すかどうかを指定します。有効な値:
|
1 |
| EnableCrl |
integer |
任意 |
証明書失効リスト (CRL) アドレスを含めるかどうかを指定します。有効な値: 0: いいえ。 1: はい。 |
1 |
| Tags |
array<object> |
任意 |
タグのリスト。 |
|
|
object |
任意 |
タグのリスト。 |
||
| Key |
string |
任意 |
タグキー。 |
account |
| Value |
string |
任意 |
タグ値。 |
test |
| ResourceGroupId |
string |
任意 |
リソースグループの ID。この ID は ListResources 操作を呼び出すことで取得できます。 |
test |
| CustomIdentifier |
string |
任意 |
カスタム識別子 (一意キー)。 |
****6bb538d538c70c01f81dg3**** |
| AsynchronousFlag |
boolean |
任意 |
非同期処理フラグ。値が "true" の場合、バックエンドサービスは証明書を非同期で発行します。 リクエストが送信された後、ListClientCertificate 操作を呼び出して最新の証明書を取得できます。 |
false |
この操作を呼び出す際は、本トピックで説明されている操作固有のリクエストパラメーターに加えて、共通の Alibaba Cloud API リクエストパラメーターを含める必要があります。
リクエストフォーマットについては、本トピックの Examples セクションにあるリクエスト例を参照してください。
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
CreateCertificateResponse |
||
| X509Certificate |
string |
サーバー証明書の内容。 |
-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE----- |
| CertificateChain |
string |
CA 証明書チェーン。 |
-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE-----\n-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE-----\n |
| Identifier |
string |
サーバー証明書の一意の識別子。 |
160ae6bb538d538c70c01f81dcf2**** |
| SerialNumber |
string |
証明書のシリアル番号。 |
084bde9cd233f0ddae33adc438cfbbbd**** |
| RequestId |
string |
リクエスト ID。Alibaba Cloud は各リクエストに対して一意の識別子を発行します。リクエスト ID を使用して問題のトラブルシューティングを行うことができます。 |
15C66C7B-671A-4297-9187-2C4477247A74 |
例
成功レスポンス
JSONJSON
{
"X509Certificate": "-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----",
"CertificateChain": "-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----\\n-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----\\n",
"Identifier": "160ae6bb538d538c70c01f81dcf2****",
"SerialNumber": "084bde9cd233f0ddae33adc438cfbbbd****",
"RequestId": "15C66C7B-671A-4297-9187-2C4477247A74"
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。