カスタム CSR に基づいて単一のサーバー証明書を発行します。
操作説明
この操作を呼び出す前に、 CreateRootCACertificate を呼び出してルート CA 証明書を作成し、 CreateSubCACertificate を呼び出してサブ CA 証明書を作成しておく必要があります。サーバー証明書を発行できるのはサブ CA 証明書のみです。
QPS 制限
この操作のユーザー単位の QPS 制限は、1 秒あたり 10 回の呼び出しです。制限を超えると API 呼び出しがスロットリングされ、ビジネスに影響が出る可能性があります。この操作は適切に呼び出してください。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-cert:CreateServerCertificateWithCsr |
create |
*すべてのリソース。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Csr |
string |
必須 |
CSR の内容。 OpenSSL または Keytool を使用して CSR を生成できます。詳細については、「CSR ファイルを作成するにはどうすればよいですか?」を参照してください。 |
-----BEGIN CERTIFICATE REQUEST----- ...... -----END CERTIFICATE REQUEST----- |
| Domain |
string |
任意 |
サーバー証明書の拡張ドメイン名または拡張 IP アドレス。証明書に拡張情報を追加すると、複数のドメイン名または IP アドレスに証明書を適用できます。 複数のドメイン名と IP アドレスを同時に入力できます。複数の値はコンマ (,) で区切ります。 |
example.com |
| Organization |
string |
任意 |
組織名。デフォルト値: Alibaba Inc. |
Alibaba Cloud |
| OrganizationUnit |
string |
任意 |
部門名。デフォルト値: Aliyun CDN. |
IT |
| Country |
string |
任意 |
国別コード (CN など)。 |
CN |
| CommonName |
string |
任意 |
証明書の共通名。漢字、英字、その他の文字がサポートされています。 説明
Csr パラメーターを設定した場合、CommonName パラメーターの値は Csr パラメーター内の対応する情報によって決定されます。 |
mtcsq.com |
| State |
string |
任意 |
証明書の組織が所在する州またはリージョンの名前。漢字、英字、その他の文字がサポートされています。デフォルト値は、この証明書を発行するサブ CA 証明書の組織が所在する州またはリージョンの名前です。 |
Zhejiang |
| Locality |
string |
任意 |
証明書の組織が所在する都市の名前。漢字、英字、その他の文字がサポートされています。 デフォルト値は、この証明書を発行するサブ CA 証明書の組織が所在する都市の名前です。 |
Hangzhou |
| Algorithm |
string |
任意 |
サーバー証明書のキーアルゴリズム。キーアルゴリズムは
サーバー証明書の暗号化アルゴリズムはサブ CA 証明書の暗号化アルゴリズムと同じである必要がありますが、キー長は異なっていても構いません。たとえば、サブ CA 証明書のキーアルゴリズムが RSA_2048 の場合、サーバー証明書のキーアルゴリズムは RSA_1024、RSA_2048、または RSA_4096 である必要があります。 説明
DescribeCACertificate を呼び出して、サブ CA 証明書のキーアルゴリズムをクエリできます。 |
RSA_2048 |
| ParentIdentifier |
string |
必須 |
この証明書を発行するサブ CA 証明書の一意の識別子。 説明
DescribeCACertificateList を呼び出して、サブ CA 証明書の一意の識別子をクエリできます。 |
270oe6bb538d538c70c01f81hfd3**** |
| Years |
integer |
任意 |
証明書の有効期間。単位: 年。 |
1 |
| Months |
integer |
任意 |
証明書の有効期間。単位: 月。 |
12 |
| Days |
integer |
任意 |
サーバー証明書の有効期間。単位: 日。 Days、BeforeTime、および AfterTime パラメーターをすべて空にすることはできません。また、BeforeTime および AfterTime パラメーターは両方とも空にするか、両方ともセットする必要があります。このパラメーターの設定方法は以下の通りです。
説明
|
365 |
| BeforeTime |
integer |
任意 |
タイムスタンプフォーマットでのサーバー証明書の発行時間。デフォルト値はこの操作を呼び出した時間です。単位: 秒。 説明
BeforeTime および AfterTime パラメーターは両方とも空にするか、両方ともセットする必要があります。 |
1634283958 |
| AfterTime |
integer |
任意 |
タイムスタンプフォーマットでのサーバー証明書の有効期限。単位: 秒。 説明
BeforeTime および AfterTime パラメーターは両方とも空にするか、両方ともセットする必要があります。 |
1665819958 |
| Immediately |
integer |
任意 |
デジタル証明書をすぐに返すかどうかを指定します。有効な値:
|
1 |
| EnableCrl |
integer |
任意 |
CRL アドレスを含めるかどうかを指定します。有効な値:
|
1 |
| Tags |
array<object> |
任意 |
タグのリスト。 |
|
|
object |
任意 |
タグのリスト。 |
||
| Key |
string |
任意 |
タグキー。 |
account |
| Value |
string |
任意 |
タグ値。 |
test |
| ResourceGroupId |
string |
任意 |
リソースグループの ID。 |
rg-aek****wia |
| CustomIdentifier |
string |
任意 |
一意キーであるカスタム識別子。 |
***e6bb538d538c70c01f81hfd3**** |
| AsynchronousFlag |
boolean |
任意 |
非同期処理フラグ。値が "true" の場合、バックエンドサービスは証明書を非同期で発行します。 リクエストが送信された後、ListClientCertificate 操作を呼び出して最新の証明書を取得できます。 |
false |
この操作を呼び出す際は、本トピックで説明されているリクエストパラメーターに加えて、Alibaba Cloud API の共通リクエストパラメーターを含める必要があります。
リクエストフォーマットについては、本トピックの「Examples」セクションにあるリクエスト例を参照してください。
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
CreateCertificateResponse |
||
| X509Certificate |
string |
サーバー証明書の内容。 |
-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE----- |
| CertificateChain |
string |
CA 証明書チェーン。 |
-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE-----\n-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE-----\n |
| Identifier |
string |
サーバー証明書の一意の識別子。 |
180ae6bb538d538c70c01f81dcf2**** |
| SerialNumber |
string |
証明書のシリアル番号。 |
084bde9cd233f0ddae33adc438cfbbbd**** |
| RequestId |
string |
リクエスト ID。Alibaba Cloud は各リクエストに対して一意の識別子を発行します。リクエスト ID を使用して問題のトラブルシューティングを行えます。 |
55C66C7B-671A-4297-9187-2C4477247A74 |
例
成功レスポンス
JSONJSON
{
"X509Certificate": "-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----",
"CertificateChain": "-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----\\n-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----\\n",
"Identifier": "180ae6bb538d538c70c01f81dcf2****",
"SerialNumber": "084bde9cd233f0ddae33adc438cfbbbd****",
"RequestId": "55C66C7B-671A-4297-9187-2C4477247A74"
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。