すべてのプロダクト
Search
ドキュメントセンター

Certificate Management Service:DescribeCACertificateList

最終更新日:Aug 24, 2026

すべてのルート CA 証明書および下位 CA 証明書の情報を照会します。

操作説明

この操作を呼び出すことで、作成したすべての CA 証明書 (ルート CA 証明書および下位 CA 証明書を含む) の詳細情報をページングしてクエリできます。情報には、各 CA 証明書の一意の識別子、シーケンス番号、主題情報、証明書の内容が含まれます。

QPS 制限

この操作のユーザー単位の QPS 制限は、1 秒あたり 10 回の呼び出しです。この制限を超えると、API 呼び出しがスロットリングされ、ビジネスに影響が出る可能性があります。この操作は適切に呼び出してください。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-cert:DescribeCACertificateList

list

*すべてのリソース。

*

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

CurrentPage

integer

任意

ページングクエリにおける現在のページのページ番号。設定項目: 希望するページ番号を指定します。デフォルト値: 1。

1

ShowSize

integer

任意

ページングクエリにおける 1 ページあたりの CA 証明書数。設定項目: 1 ページあたりの希望するエントリ数を指定します。デフォルト値: 20。

20

Identifier

string

任意

CA 証明書の一意の識別子。

説明

DescribeCACertificateList を呼び出して、すべての CA 証明書の一意の識別子をクエリできます。

1ee47e24-c51b-67cc-aa6b-1f7561cf9d9a

CertType

string

任意

CA のタイプ。有効な値:

  • root: ルート CA。

  • subRoot: 下位 CA。

  • externalCa: 外部からインポートされた CA。

subRoot

CaStatus

string

任意

CA の現在のステータス。有効な値:

  • issue: 発行済み。

  • forbidden: 無効。

  • revoke: 取り消す済み。

発行

ValidStatus

string

任意

CA の時間ベースの有効性ステータス。有効な値:

  • valid: CA は有効期間内です。

  • notValid: CA は期限切れです。

有効

IssuerType

string

任意

CA の発行権限。有効な値:

  • local: プライベート証明書。

  • iTrusChina: コンプライアンス CA。

  • external: 外部からインポート。

local

ResourceGroupId

string

任意

リソースグループの ID。 ListResources 操作を呼び出すことでこの ID を取得できます。

rg-ae******4wia

レスポンスフィールド

フィールド

型

説明

例

object

応答オブジェクト。

CurrentPage

integer

現在のページのページ番号。

1

RequestId

string

リクエストの ID。

15C66C7B-671A-4297-9187-2C4477247A74

TotalCount

integer

ルート CA 証明書および下位 CA 証明書の総数。

2

PageCount

integer

返されるページの総数。

1

ShowSize

integer

1 ページあたりの CA 証明書数。

20

CertificateList

array<object>

CA 証明書の詳細リスト。

object

証明書情報。

Years

integer

CA 証明書の有効期間。単位: 年。

3

Status

string

CA 証明書のステータス。有効な値:

  • ISSUE: 証明書は正常に発行されています。

  • REVOKE: 証明書は取り消し済みです。

ISSUE

SerialNumber

string

CA 証明書のシリアル番号。

70e3b2566d92805173767869727fb92e****

CertificateType

string

CA 証明書のタイプ。有効な値:

  • ROOT: ルート CA 証明書。

  • SUB_ROOT: 下位 CA 証明書。

SUB_ROOT

Algorithm

string

CA 証明書の暗号化アルゴリズムタイプ。有効な値:

  • RSA: RSA アルゴリズム。

  • ECC: ECC アルゴリズム。

  • SM2: SM2 (中国国産暗号) アルゴリズム。

RSA

State

string

CA 証明書に関連付けられた組織が所在する州またはリージョンの名前。

Zhejiang

Organization

string

CA 証明書に関連付けられた組織の名前。

Alibaba Cloud Computing Co., Ltd

ParentIdentifier

string

この CA 証明書を発行したルート CA 証明書の一意の識別子。

説明

このパラメーターは、CertificateType が SUB_ROOT (下位 CA 証明書) の場合にのみ返されます。

1a83bcbb89e562885e40aa0108f5****

Locality

string

CA 証明書に関連付けられた組織が所在する都市の名前。

Hangzhou

Identifier

string

CA 証明書の一意の識別子。

160ae6bb538d538c70c01f81dcf2****

Sans

string

証明書の Subject Alternative Names (SAN)。

1

KeySize

integer

CA 証明書のキー長。

2048

X509Certificate

string

CA 証明書の内容。

-----BEGIN CERTIFICATE----- …… -----END CERTIFICATE-----

SubjectDN

string

CA 証明書の Distinguished Name (DN) 属性で、証明書の主題を表します。以下の情報が含まれます:

  • C: 組織の国別コード。

  • O: 組織の名前。

  • OU: 組織内の部門。

  • L: 組織が所在する都市。

  • CN: 組織の共通名または略称。

C=CN,O=Alibaba Cloud Computing Co., Ltd.,OU=Security,L=Hangzhou,ST=Zhejiang,CN=Aliyun

SignAlgorithm

string

CA 証明書の署名アルゴリズム。

SHA256WITHRSA

OrganizationUnit

string

CA 証明書に関連付けられた組織内の部門の名前。

Security

AfterDate

integer

CA 証明書の有効期限。値は UNIX タイムスタンプです。単位: ミリ秒。

1665819958000

Sha2

string

CA 証明書の SHA-256 指紋。

14dcc8afc7578e1fcec36d658f7e20de18f6957bbac42b373a66bc9de4e9****

CommonName

string

CA 証明書に関連付けられた組織の共通名または略称。

Aliyun

Md5

string

CA 証明書の MD5 指紋。

160ae6bb538d538c70c01f81dcf2****

CountryCode

string

CA 証明書に関連付けられた組織の国別コード。

国別コードの詳細については、「会社情報の管理」の「国際コード」セクションを参照してください。

CN

BeforeDate

integer

CA 証明書の発行日。値は UNIX タイムスタンプです。単位: ミリ秒。

1634283958000

Alias

string

インスタンスのエイリアス。

Aliyun_CA

Trial

integer

インスタンスがトライアルインスタンスであるかどうかを示します。有効な値:

  • 0: いいえ。

  • 1: はい。

0

Gift

integer

インスタンスが無償提供インスタンスであるかどうかを示します。有効な値:

  • 0: いいえ。

  • 1: はい。

1

ResourceGroupId

string

証明書が属するリソースグループの ID。

rg-acfmzjwrhehpavi

例

成功レスポンス

JSONJSON

{
  "CurrentPage": 1,
  "RequestId": "15C66C7B-671A-4297-9187-2C4477247A74",
  "TotalCount": 2,
  "PageCount": 1,
  "ShowSize": 20,
  "CertificateList": [
    {
      "Years": 3,
      "Status": "ISSUE",
      "SerialNumber": "70e3b2566d92805173767869727fb92e****",
      "CertificateType": "SUB_ROOT",
      "Algorithm": "RSA",
      "State": "Zhejiang",
      "Organization": "阿里云计算有限公司",
      "ParentIdentifier": "1a83bcbb89e562885e40aa0108f5****",
      "Locality": "Hangzhou",
      "Identifier": "160ae6bb538d538c70c01f81dcf2****",
      "Sans": "1",
      "KeySize": 2048,
      "X509Certificate": "-----BEGIN CERTIFICATE----- …… -----END CERTIFICATE-----",
      "SubjectDN": "C=CN,O=阿里云计算有限公司,OU=Security,L=Hangzhou,ST=Zhejiang,CN=Aliyun",
      "SignAlgorithm": "SHA256WITHRSA",
      "OrganizationUnit": "Security",
      "AfterDate": 1665819958000,
      "Sha2": "14dcc8afc7578e1fcec36d658f7e20de18f6957bbac42b373a66bc9de4e9****",
      "CommonName": "Aliyun",
      "Md5": "160ae6bb538d538c70c01f81dcf2****",
      "CountryCode": "CN",
      "BeforeDate": 1634283958000,
      "Alias": "Aliyun_CA",
      "Trial": 0,
      "Gift": 1,
      "ResourceGroupId": "rg-acfmzjwrhehpavi"
    }
  ]
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。