Todos os produtos
Search
Central de documentação

Server Load Balancer:UploadServerCertificate

Última atualização: Sep 08, 2026

Faz o upload de um certificado de servidor.

Descrição da operação

  • Você pode fazer o upload de apenas um certificado de servidor e sua chave privada correspondente por vez.

  • Após o sucesso do upload, as informações de impressão digital de todos os certificados de servidor do usuário são retornadas.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

slb:UploadServerCertificate

create

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Tag

array<object>

Não

As tags.

object

Não

As tags.

Key

string

Não

A chave da tag do recurso. Valores válidos de N: 1 a 20. A chave da tag não pode ser uma string vazia se você especificar este parâmetro.

A chave da tag pode ter até 64 caracteres e não pode começar com aliyun ou acs:. Não pode conter http:// ou https://.

TestKey

Value

string

Não

O valor da tag do recurso. Valores válidos de N: 1 a 20. O valor da tag pode ser uma string vazia se você especificar este parâmetro. O valor da tag pode ter até 128 caracteres e não pode começar com aliyun ou acs:. Não pode conter http:// ou https://.

TestValue

RegionId

string

Sim

O ID da região onde o certificado de servidor está implantado.

Você pode chamar a operação DescribeRegions para consultar os IDs de região.

cn-hangzhou

AliCloudCertificateId

string

Não

O ID do certificado emitido pelo Alibaba Cloud.

Nota

Este parâmetro é obrigatório se você usar um certificado emitido pelo Alibaba Cloud.

775****

AliCloudCertificateName

string

Não

O nome do certificado emitido pelo Alibaba Cloud.

Você pode chamar a operação GetUserCertificateDetail para consultar o nome do certificado.

Nota

Este parâmetro é obrigatório se você usar um certificado emitido pelo Alibaba Cloud.

cloudcertificate

AliCloudCertificateRegionId

string

Não

O ID da região do certificado emitido pelo Alibaba Cloud.

Nota

Este parâmetro é obrigatório se você usar um certificado emitido pelo Alibaba Cloud.

cn-hangzhou

ServerCertificate

string

Não

O certificado de chave pública a ser enviado.

Nota

Este parâmetro é obrigatório se você fizer o upload de um certificado que não foi emitido pelo Alibaba Cloud.

-----BEGIN CERTIFICATE----- MIIGDTCC****** -----END CERTIFICATE-----

PrivateKey

string

Não

A chave privada a ser enviada.

Nota

Este parâmetro é obrigatório se você fizer o upload de um certificado que não foi emitido pelo Alibaba Cloud.

-----BEGIN RSA PRIVATE KEY----- MIIEogIB****** -----END RSA PRIVATE KEY-----

ServerCertificateName

string

Não

O nome do certificado de servidor que não foi emitido pelo Alibaba Cloud. O nome deve ter de 1 a 80 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-), barras (/), pontos (.), sublinhados (_) e asteriscos (*).

Nota

Este parâmetro é obrigatório se você fizer o upload de um certificado que não foi emitido pelo Alibaba Cloud.

mycert01

ResourceGroupId

string

Não

O ID do grupo de recursos.

rg-atstuj3rto****

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

A estrutura da resposta.

AliCloudCertificateName

string

O nome do certificado emitido pelo Alibaba Cloud.

cloudcertificate****

CreateTimeStamp

integer

O timestamp em que o certificado foi criado.

1504147745000

ExpireTime

string

A hora de expiração do certificado.

2022-10-18T23:59:59Z

CreateTime

string

A hora em que o certificado foi criado.

2022-02-21T02:49:05Z

ServerCertificateId

string

O ID do certificado de servidor.

1321932713******_17f1b4b696b_1114720822_-1671******

ExpireTimeStamp

integer

O timestamp em que o certificado expira.

1504147745000

RegionId

string

O ID da região onde o certificado de servidor está implantado.

cn-hangzhou

RequestId

string

O ID da solicitação.

365F4154-92F6-4AE4-92F8-7FF34B540710

Fingerprint

string

A impressão digital do certificado de servidor.

8f:7d:cb:e5:f8:c8:33:9c:17:65:c1:92:30:9e:45:55:9c:3a:85:60

ServerCertificateName

string

O nome do certificado de servidor que não foi emitido pelo Alibaba Cloud.

mycert01

CommonName

string

O nome de domínio, que corresponde ao campo Common Name do certificado.

example.com

ResourceGroupId

string

O ID do grupo de recursos.

rg-atstuj3rt****

AliCloudCertificateId

string

O ID do certificado emitido pelo Alibaba Cloud.

775****

IsAliCloudCertificate

integer

Indica se o certificado é do SSL Certificates Service. Valores válidos:

  • 0: O certificado não é do SSL Certificates Service.

  • 1: O certificado é do SSL Certificates Service.

0

SubjectAlternativeNames

object

SubjectAlternativeName

array

A lista de nomes de domínio alternativos do certificado.

string

A lista de nomes de domínio alternativos do certificado em formato de matriz, que corresponde ao campo Subject Alternative Name do certificado.

["example.com","www.example.com"]

Exemplos

Resposta de sucesso

JSON formato

{
  "AliCloudCertificateName": "cloudcertificate****",
  "CreateTimeStamp": 1504147745000,
  "ExpireTime": "2022-10-18T23:59:59Z",
  "CreateTime": "2022-02-21T02:49:05Z",
  "ServerCertificateId": "1321932713******_17f1b4b696b_1114720822_-1671******",
  "ExpireTimeStamp": 1504147745000,
  "RegionId": "cn-hangzhou",
  "RequestId": "365F4154-92F6-4AE4-92F8-7FF34B540710",
  "Fingerprint": "8f:7d:cb:e5:f8:c8:33:9c:17:65:c1:92:30:9e:45:55:9c:3a:85:60",
  "ServerCertificateName": "mycert01",
  "CommonName": "example.com",
  "ResourceGroupId": "rg-atstuj3rt****",
  "AliCloudCertificateId": "775****",
  "IsAliCloudCertificate": 0,
  "SubjectAlternativeNames": {
    "SubjectAlternativeName": [
      "[\"example.com\",\"www.example.com\"]"
    ]
  }
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 IllegalParam.ServerCertificate The specified server certificate is illegal. O ServerCertificate especificado é inválido. Verifique as restrições do parâmetro e tente novamente.
400 InvalidParameter The specified ServerCertificate and PrivateKey fail to validate. O IP Vgw está vazio. Especifique o parâmetro Vgw ip.
400 ServerCertificate.NotSupport The specified Region Not support ServerCertificate. Os certificados de servidor não são suportados na região especificada.
400 InvalidParameter.AliCloudCertificateId The specified AliCloudCertificateId is invalid. O AliCloudCertificateId especificado é inválido. Verifique as restrições do parâmetro e tente novamente após fazer as correções.
400 OperationDenied.IllegalKeyLength The operation is not allowed because the key length of certificate is illegal.
400 InvalidParam.TagValue %s.
400 InvalidParam.TagKey %s.
400 SizeLimitExceeded.Tag %s.
400 MissingParam.TagKey The param MissingParam.TagKey is missing.
400 EccCertificateNotSupport The ECC certificate is not support. Os certificados ECC não são suportados.
400 CertificateFormatInvalid The certificate format is invalid. O formato do certificado é inválido.
403 UnauthorizedRegion The specified region of is not authorized. A região especificada não está visível.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.