すべてのプロダクト
Search
ドキュメントセンター

Certificate Management Service:DescribeCACertificate

最終更新日:Sep 11, 2026

CA 証明書の詳細を照会します。

操作説明

この操作は、証明書の一意な識別子を使用して、ルート CA 証明書またはサブ CA 証明書の詳細をクエリします。たとえば、CA 証明書のシリアル番号、主題情報、証明書の内容をクエリできます。

この操作を呼び出す前に、 CreateRootCACertificate を呼び出してルート CA 証明書を作成し、 CreateSubCACertificate を呼び出してサブ CA 証明書を作成している必要があります。

QPS 制限

この操作のシングルユーザー QPS 制限は、1 秒あたり 10 回です。制限を超えると、API 呼び出しがスロットリングされ、ビジネスに影響を与える可能性があります。適切な周波数でこの操作を呼び出してください。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-cert:DescribeCACertificate

get

*すべてのリソース。

*

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

Identifier

string

任意

クエリする CA 証明書の一意な識別子。

説明

DescribeCACertificateList を呼び出して、すべての CA 証明書の一意な識別子をクエリできます。

160ae6bb538d538c70c01f81dcf2****

レスポンスフィールド

フィールド

型

説明

例

object

DescribeCertificateResponse。

Certificate

object

CA 証明書の詳細。

CertificateType

string

CA 証明書のタイプ。有効な値:

  • ROOT: ルート CA 証明書。

  • SUB_ROOT: サブ CA 証明書。

SUB_ROOT

X509Certificate

string

CA 証明書の内容。

-----BEGIN CERTIFICATE----- …… -----END CERTIFICATE-----

Identifier

string

CA 証明書の一意な識別子。

160ae6bb538d538c70c01f81dcf2****

SerialNumber

string

CA 証明書のシリアル番号。

70e3b2566d92805173767869727fb92e****

SubjectDN

string

CA 証明書の主題属性。次の情報が含まれます。

  • C: 組織の国別コード。

  • O: 組織名。

  • OU: 組織の部門。

  • L: 組織が所在する都市。

  • ST: 組織が所在する都道府県または州。

  • CN: 組織の共通名または略称。

C=CN,O=aliyun,OU=Security,L=Hangzhou,ST=Zhejiang,CN=Aliyun

CommonName

string

CA 証明書に関連付けられた組織の共通名または略称。

Aliyun

OrganizationUnit

string

CA 証明書に関連付けられた組織内の部門名。

Security

Organization

string

CA 証明書に関連付けられた組織名。

aliyun

Locality

string

CA 証明書に関連付けられた組織が所在する都市。

Hangzhou

State

string

CA 証明書に関連付けられた組織が所在する都道府県または州。

Zhejiang

CountryCode

string

CA 証明書に関連付けられた組織の国別コード。

国別コードの詳細については、「会社情報の管理」の「国別コード」セクションを参照してください。

CN

Sans

string

[非推奨] このパラメーターは非推奨です。

1

Status

string

CA 証明書のステータス。有効な値:

  • ISSUE: 発行済み。

  • REVOKE: 取り消し済み。

ISSUE

Algorithm

string

CA 証明書の暗号化アルゴリズムタイプ。有効な値:

  • RSA: RSA アルゴリズム。

  • ECC: ECC アルゴリズム。

  • SM2: SM2 (中国国産暗号) アルゴリズム。

RSA

KeySize

integer

CA 証明書のキー長。

2048

SignAlgorithm

string

CA 証明書の署名アルゴリズム。

SHA256WITHRSA

BeforeDate

integer

CA 証明書の発行日。値はミリ秒単位のタイムスタンプです。

1634283958000

AfterDate

integer

CA 証明書の有効期限。値はミリ秒単位のタイムスタンプです。

1665819958000

ParentIdentifier

string

この CA 証明書を発行したルート CA 証明書の一意な識別子。

説明

このパラメーターは、CertificateType が SUB_ROOT (サブ CA 証明書) の場合にのみ返されます。

1a83bcbb89e562885e40aa0108f5****

Sha2

string

CA 証明書の SHA-256 指紋。

14dcc8afc7578e1fcec36d658f7e20de18f6957bbac42b373a66bc9de4e9****

Md5

string

CA 証明書の MD5 指紋。

160ae6bb538d538c70c01f81dcf2****

CrlStatus

string

証明書失効リスト (CRL) のステータス (有効化ステータス)。

ACTIVE

CrlUrl

string

CRL の URL。

https://crl-cn-publish.oss-cn-hangzhou.aliyuncs.com/pca/crl/1925647866611395/1ed40789-483f-6023-b6b8-29ddd3bb0a9a.crl

CertTotalCount

integer

購入した証明書クォータの合計数。

40

CertRemainingCount

integer

割り当てに使用できる残りの証明書クォータ数。

30

CertIssuedCount

integer

非公開 CA インスタンスによって発行された証明書の数。

10

CaCertChain

string

完全な証明書チェーン。

-----BEGIN CERTIFICATE----- -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- -----END CERTIFICATE-----

CrlDay

integer

CRL の有効期間。1 ~ 365 日の範囲です。

90

IssuerType

string

発行元 CA 権限。有効な値:

  • local: プライベート証明書。

  • iTrusChina: 準拠 CA。

  • external: 外部からインポート。

local

Years

integer

CA 証明書の有効期間。単位: 年。

1

FullAlgorithm

string

キー長を含むアルゴリズム。

RSA_2048

ResourceGroupId

string

証明書が属するリソースグループの ID。

rg-aek2pxd7ekpoo2y

ClusterId

string

ハードウェアセキュリティモジュール (HSM) クラスターの識別子。(CA は HSM を使用して有効化されます。)

XXX-id

KeyIndex

integer

HSM 内のキーインデックス位置。(CA は HSM を使用して有効化されます。)

8

Tags

array<object>

タグのリスト。

object

タグ値。

TagKey

string

タグキー。

使用状況

TagValue

string

タグ値。

BMS

CertMaxTime

integer

CA によって発行される証明書の有効期間の最大値 (certMaxTime で指定)。単位: 日。

30

RequestId

string

リクエスト ID。

15C66C7B-671A-4297-9187-2C4477247A74

Years

integer

CA 証明書の有効期間。単位: 年。

10

例

成功レスポンス

JSONJSON

{
  "Certificate": {
    "CertificateType": "SUB_ROOT",
    "X509Certificate": "-----BEGIN CERTIFICATE----- …… -----END CERTIFICATE-----",
    "Identifier": "160ae6bb538d538c70c01f81dcf2****",
    "SerialNumber": "70e3b2566d92805173767869727fb92e****",
    "SubjectDN": "C=CN,O=aliyun,OU=Security,L=Hangzhou,ST=Zhejiang,CN=Aliyun",
    "CommonName": "Aliyun",
    "OrganizationUnit": "Security",
    "Organization": "aliyun",
    "Locality": "Hangzhou",
    "State": "Zhejiang",
    "CountryCode": "CN",
    "Sans": "1",
    "Status": "ISSUE",
    "Algorithm": "RSA",
    "KeySize": 2048,
    "SignAlgorithm": "SHA256WITHRSA",
    "BeforeDate": 1634283958000,
    "AfterDate": 1665819958000,
    "ParentIdentifier": "1a83bcbb89e562885e40aa0108f5****",
    "Sha2": "14dcc8afc7578e1fcec36d658f7e20de18f6957bbac42b373a66bc9de4e9****",
    "Md5": "160ae6bb538d538c70c01f81dcf2****",
    "CrlStatus": "ACTIVE",
    "CrlUrl": "https://crl-cn-publish.oss-cn-hangzhou.aliyuncs.com/pca/crl/1925647866611395/1ed40789-483f-6023-b6b8-29ddd3bb0a9a.crl",
    "CertTotalCount": 40,
    "CertRemainingCount": 30,
    "CertIssuedCount": 10,
    "CaCertChain": "-----BEGIN CERTIFICATE-----\n-----END CERTIFICATE-----\n\n-----BEGIN CERTIFICATE-----\n-----END CERTIFICATE-----\n\n-----BEGIN CERTIFICATE-----\n-----END CERTIFICATE-----",
    "CrlDay": 90,
    "IssuerType": "local",
    "Years": 1,
    "FullAlgorithm": "RSA_2048",
    "ResourceGroupId": "rg-aek2pxd7ekpoo2y",
    "ClusterId": "XXX-id",
    "KeyIndex": 8,
    "Tags": [
      {
        "TagKey": "Usage status",
        "TagValue": "BMS"
      }
    ],
    "CertMaxTime": 30
  },
  "RequestId": "15C66C7B-671A-4297-9187-2C4477247A74",
  "Years": 10
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。