すべてのプロダクト
Search
ドキュメントセンター

VPN Gateway:DescribeSslVpnClientCert

最終更新日:Aug 10, 2026

指定された SSL クライアント証明書の情報を照会します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

vpc:DescribeSslVpnClientCert

get

*SslVpnClientCert。

acs:vpc:{#regionId}:{#accountId}:sslvpnclientcert/{#SslVpnClientCertId}

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

RegionId

string

必須

照会する SSL クライアント証明書のリージョン ID。 DescribeRegions 操作を呼び出してリージョン ID を照会できます。

cn-hangzhou

SslVpnClientCertId

string

必須

照会する SSL クライアント証明書の ID。

vsc-bp17r58rjf5r1gjyr****

レスポンスフィールド

フィールド

型

説明

例

object

応答パラメーター。

Status

string

SSL クライアント証明書のステータス。有効な値:

  • expiring-soon: 証明書が 1 週間以内に有効期限切れになります。

  • normal: 法線。

  • expired: 有効期限切れ。

normal

CreateTime

integer

SSL クライアント証明書が作成されたタイムスタンプ。単位: ミリ秒。

タイムスタンプは UNIX フォーマットで、協定世界時 (UTC) 1970 年 1 月 1 日 00:00:00 から SSL クライアント証明書が作成された時間までに経過したミリ秒の総数を表します。

1552550980000

ClientKey

string

クライアントキー。

-----BEGIN RSA PRIVATE KEY----- MIIEpAI****ZzNFhuM/za== -----END RSA PRIVATE KEY-----

RegionId

string

SSL クライアント証明書のリージョン ID。

cn-hangzhou

ClientConfig

string

クライアント構成。

クライアント dev tun proto tcp remote 120.XX.XX.33 1194 resolv-retry infinite nobind persist-key persist-tun ca ca.crt cert vsc-bp15t7****.crt キー vsc-bp15t7****.key cipher AES-128-CBC ;comp-lzo verb 4

EndTime

integer

SSL クライアント証明書が有効期限切れになるタイムスタンプ。単位: ミリ秒。

タイムスタンプは UNIX フォーマットで、協定世界時 (UTC) 1970 年 1 月 1 日 00:00:00 から SSL クライアント証明書が有効期限切れになる時間までに経過したミリ秒の総数を表します。

1647158980000

RequestId

string

リクエスト ID。

5BE01CD7-5A50-472D-AC14-CA181C5C03BE

ClientCert

string

クライアント証明書。

-----BEGIN CERTIFICATE----- MIIDR****A== -----END CERTIFICATE-----

CaCert

string

CA 証明書。

-----BEGIN CERTIFICATE----- MIID****r4w= -----END CERTIFICATE-----

SslVpnClientCertId

string

SSL クライアント証明書の ID。

vsc-bp13k5mp4tg8v3z9b****

SslVpnServerId

string

SSL サーバーの ID。

vss-bp155e9yclsg1xgq4****

Name

string

SSL クライアント証明書の名前。

nametest

ResourceGroupId

string

SSL クライアント証明書のリソースグループ ID。

SSL クライアント証明書は、関連付けられた SSL サーバーと同じリソースグループに属します。 ListResourceGroups 操作を呼び出してリソースグループ情報を照会できます。

rg-acfmzs372yg****

例

成功レスポンス

JSONJSON

{
  "Status": "normal",
  "CreateTime": 1552550980000,
  "ClientKey": "-----BEGIN RSA PRIVATE KEY-----\nMIIEpAI****ZzNFhuM/za==\n-----END RSA PRIVATE KEY-----",
  "RegionId": "cn-hangzhou",
  "ClientConfig": "クライアント\ndev tun\nproto tcp\nremote 120.XX.XX.33 1194\nresolv-retry infinite\nnobind\npersist-key\npersist-tun\nca ca.crt\ncert vsc-bp15t7****.crt\nキー vsc-bp15t7****.key\ncipher AES-128-CBC\n;comp-lzo\nverb 4",
  "EndTime": 1647158980000,
  "RequestId": "5BE01CD7-5A50-472D-AC14-CA181C5C03BE",
  "ClientCert": "-----BEGIN CERTIFICATE-----\nMIIDR****A==\n-----END CERTIFICATE-----",
  "CaCert": "-----BEGIN CERTIFICATE-----\nMIID****r4w=\n-----END CERTIFICATE-----",
  "SslVpnClientCertId": "vsc-bp13k5mp4tg8v3z9b****",
  "SslVpnServerId": "vss-bp155e9yclsg1xgq4****",
  "Name": "nametest",
  "ResourceGroupId": "rg-acfmzs372yg****"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 InvalidInstanceId.NotFound The InstanceId is not found. 指定されたインスタンスの ID が存在しません。
403 Forbbiden.SubUser User not authorized to operate on the specified resource as your account is created by another user.
403 Forbidden User not authorized to operate on the specified resource. EIP が現在の呼び出し元に属していません。この EIP を操作する権限があるかどうかを確認してください。
404 InvalidRegionId.NotFound The specified region is not found during access authentication. パラメーターが無効です。

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。