証明書のシリアル番号を使用して、クライアント証明書またはサーバー証明書の詳細をバッチで照会します。
この API は廃止されました。一時的にアクセス可能ですが、更新やバグ修正対応は一切行われません。代わりに cas(2020-06-30) - DescribeClientCertificate への移行を推奨します。より強化された機能に加え、サポートも引き続きご利用いただけます。
操作説明
説明
この操作では、証明書のシリアル番号を使用して、クライアント証明書またはサーバー証明書の詳細をバッチでクエリできます。詳細には、証明書のシリアル番号、主題情報、内容、およびステータスが含まれます。
この操作を呼び出す前に、クライアント証明書またはサーバー証明書を作成しておく必要があります。
クライアント証明書を作成する API オペレーションの呼び出し方法については、以下を参照してください。
サーバー証明書を作成する API オペレーションの呼び出し方法については、以下を参照してください。
QPS 制限
この操作の単一ユーザー QPS 制限は、1 秒あたり 10 回の呼び出しです。制限を超えると、API の呼び出しがスロットリングされ、ビジネスに影響を与える可能性があります。この操作は適切に呼び出してください。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-cert:DescribeClientCertificateForSerialNumber |
get |
*すべてのリソース。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| SerialNumber |
string |
必須 |
クエリ対象のクライアント証明書またはサーバー証明書のシリアル番号。複数のシリアル番号はコンマ (,) で区切ります。 説明
ListClientCertificate を呼び出して、すべてのクライアント証明書およびサーバー証明書のシリアル番号をクエリできます。 |
084bde9cd233f0ddae33adc438cfbbbd**** |
この操作を呼び出す際は、本トピックで説明されているリクエストパラメーターに加えて、Alibaba Cloud API の共通リクエストパラメーターを含める必要があります。共通リクエストパラメーターの詳細については、「共通パラメーター」を参照してください。
リクエストフォーマットについては、本トピックの「使用例」セクションにあるリクエスト例を参照してください。
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
ListCertificateResponse |
||
| CertificateList |
array<object> |
クライアント証明書またはサーバー証明書の詳細。 |
|
|
object |
証明書のフォーマット情報。 |
||
| X509Certificate |
string |
証明書の内容。 |
-----BEGIN CERTIFICATE----- ...... -----END CERTIFICATE----- |
| Identifier |
string |
証明書の一意の識別子。 |
d3b95700998e47afc4d95f886579**** |
| SerialNumber |
string |
証明書のシリアル番号。 |
084bde9cd233f0ddae33adc438cfbbbd**** |
| SubjectDN |
string |
証明書の識別名 (DN) 属性。証明書の主題を示すフォーマットです。DN には以下の情報が含まれます。
|
C=CN,O=Alibaba Cloud Computing Co., Ltd.,OU=Security,L=Hangzhou,ST=Zhejiang,CN=Aliyun |
| CommonName |
string |
証明書の共通名。 |
aliyun.com |
| OrganizationUnit |
string |
この証明書を発行した下位 CA 証明書に関連付けられた組織内の部門名。 |
Security |
| Organization |
string |
この証明書を発行した下位 CA 証明書に関連付けられた組織名。 |
Alibaba Cloud Computing Co., Ltd |
| Locality |
string |
この証明書を発行した下位 CA 証明書に関連付けられた組織が所在する市区町村名。 |
Hangzhou |
| State |
string |
この証明書を発行した下位 CA 証明書に関連付けられた組織が所在する都道府県または州のリージョン名。 |
Zhejiang |
| CountryCode |
string |
この証明書を発行した下位 CA 証明書に関連付けられた組織が所在する国のコード。 国コードの詳細については、会社情報の管理 の「国際コード」セクションを参照してください。 |
CN |
| Sans |
string |
証明書の Subject Alternative Name (SAN) 拡張。証明書に関連付けられた他のドメイン名または IP アドレスを示します。 このパラメーターは、JSON 配列から変換された文字列として表されます。JSON 配列内の各要素は、SAN 拡張に対応する構造体です。各 SAN 拡張構造体には、以下のパラメーターが含まれます。
|
[ {"Type": 7, "Value": "192.0.XX.XX"}, {"Type": 2, "Value": "www.aliyundoc.com"}, ] |
| Status |
string |
証明書のステータス。有効な値:
|
ISSUE |
| BeforeDate |
string |
証明書の発行日。フォーマットは YYYY-MM-DD です。 |
2021-10-28T16:15Z |
| AfterDate |
string |
証明書の有効期限。フォーマットは YYYY-MM-DD です。 |
2022-08-23T16:15Z |
| Algorithm |
string |
証明書の暗号化アルゴリズムタイプ。有効な値:
|
RSA |
| KeySize |
integer |
証明書のキー長。 |
4096 |
| SignAlgorithm |
string |
証明書の署名アルゴリズム。 |
SHA256WITHRSA |
| CertificateType |
string |
証明書のタイプ。 |
SUB_ROOT |
| ParentIdentifier |
string |
このパラメーターが空でない場合、クライアント証明書は Alibaba Cloud によって発行されています。 |
1a83bcbb89e562885e40aa0108f5**** |
| Sha2 |
string |
証明書の SHA-256 指紋。 |
14dcc8afc7578e1fcec36d658f7e20de18f6957bbac42b373a66bc9de4e9**** |
| Md5 |
string |
証明書の MD5 指紋。 |
d3b95700998e47afc4d95f886579**** |
| Years |
integer |
証明書の有効期間。単位: 年。 |
1 |
| RequestId |
string |
リクエスト ID。 |
15C66C7B-671A-4297-9187-2C4477247A74 |
例
成功レスポンス
JSONJSON
{
"CertificateList": [
{
"X509Certificate": "-----BEGIN CERTIFICATE----- ...... -----END CERTIFICATE-----",
"Identifier": "d3b95700998e47afc4d95f886579****",
"SerialNumber": "084bde9cd233f0ddae33adc438cfbbbd****",
"SubjectDN": "C=CN,O=阿里云计算有限公司,OU=Security,L=Hangzhou,ST=Zhejiang,CN=Aliyun",
"CommonName": "aliyun.com",
"OrganizationUnit": "Security",
"Organization": "阿里云计算有限公司",
"Locality": "Hangzhou",
"State": "Zhejiang",
"CountryCode": "CN",
"Sans": "[ {\"Type\": 7, \"Value\": \"192.0.XX.XX\"}, {\"Type\": 2, \"Value\": \"www.aliyundoc.com\"}, ]",
"Status": "ISSUE",
"BeforeDate": "2021-10-28T16:15Z",
"AfterDate": "2022-08-23T16:15Z",
"Algorithm": "RSA",
"KeySize": 4096,
"SignAlgorithm": "SHA256WITHRSA",
"CertificateType": "SUB_ROOT",
"ParentIdentifier": "1a83bcbb89e562885e40aa0108f5****",
"Sha2": "14dcc8afc7578e1fcec36d658f7e20de18f6957bbac42b373a66bc9de4e9****",
"Md5": "d3b95700998e47afc4d95f886579****",
"Years": 1
}
],
"RequestId": "15C66C7B-671A-4297-9187-2C4477247A74"
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。