Todos os produtos
Search
Central de documentação

:GetUserCertificateDetail

Última atualização: Jul 17, 2026

Obtém os detalhes de um certificado, incluindo informações básicas e o conteúdo das chaves pública e privada. Você pode usar esta operação para baixar o conteúdo do certificado e a chave privada.

Descrição da operação

O limite de consultas por segundo (QPS) na China para usuário único desta operação é 100. Se esse limite for excedido, a chamada da API será limitada, o que pode afetar seus negócios. Chame esta operação adequadamente.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-cert:GetUserCertificateDetail

get

*Todos os recursos.

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

CertId

integer

Sim

O ID do certificado.

Nota

Você pode chamar ListUserCertificateOrder para obter o ID do certificado.

6055048

CertFilter

boolean

Não

Especifica se o conteúdo do certificado deve ser filtrado da resposta. Valores válidos:

  • true: Os campos Cert, Key, EncryptCert, EncryptPrivateKey, SignCert e SignPrivateKey não são retornados.

  • false: Todos os campos são retornados.

Valor padrão: false.

false

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

O objeto de resposta.

Cert

string

O conteúdo do certificado que utiliza um algoritmo criptográfico não chinês. Este campo é retornado quando o parâmetro de solicitação CertFilter está definido como false e não é retornado quando definido como true.

---BEGIN CERTIFICATE----- MIIF...... -----END CERTIFICATE-----

Key

string

A chave privada que utiliza um algoritmo criptográfico não chinês. Este campo é retornado quando o parâmetro de solicitação CertFilter está definido como false e não é retornado quando definido como true.

-----BEGIN RSA PRIVATE KEY----- MII.... -----END RSA PRIVATE KEY-----

EncryptCert

string

O conteúdo do certificado de criptografia no formato PEM que utiliza um algoritmo criptográfico chinês. Este campo é retornado quando o parâmetro de solicitação CertFilter está definido como false e não é retornado quando definido como true.

-----BEGIN CERTIFICATE----- MIICDzCCA*** -----END CERTIFICATE-----

EncryptPrivateKey

string

A chave privada do certificado de criptografia no formato PEM que utiliza um algoritmo criptográfico chinês. Este campo é retornado quando o parâmetro de solicitação CertFilter está definido como false e não é retornado quando definido como true.

-----BEGIN EC PRIVATE KEY----- MHcCAQEEI**** -----END EC PRIVATE KEY-----

SignCert

string

O conteúdo do certificado de assinatura no formato PEM que utiliza um algoritmo criptográfico chinês. Este campo é retornado quando o parâmetro de solicitação CertFilter está definido como false e não é retornado quando definido como true.

-----BEGIN CERTIFICATE----- MIICDzCCAbagAw**** -----END CERTIFICATE-----

SignPrivateKey

string

A chave privada do certificado de assinatura no formato PEM que utiliza um algoritmo criptográfico chinês. Este campo é retornado quando o parâmetro de solicitação CertFilter está definido como false e não é retornado quando definido como true.

-----BEGIN EC PRIVATE KEY----- MHcCAQEEILR**** -----END EC PRIVATE KEY-----

Id

integer

O ID do certificado.

121345

Name

string

O nome do certificado.

cert_name

RequestId

string

O ID da solicitação. O Alibaba Cloud gera um ID exclusivo para cada solicitação. Você pode usar este ID para solucionar problemas.

15C66C7B-671A-4297-9187-2C4477247A74

Common

string

O nome de domínio principal vinculado ao certificado.

*.com

Fingerprint

string

A impressão digital do certificado.

1D7801BBE772D5DE55CBF1F88AEB41A42402DA07

Issuer

string

A autoridade certificadora.

Digicert

OrgName

string

O nome da empresa ou organização à qual o comprador do certificado pertence.

Alibaba

Province

string

A província onde a empresa ou organização do comprador do certificado está localizada.

zhejiang

City

string

A cidade onde a empresa ou organização do comprador do certificado está localizada.

hangzhou

Country

string

O país onde a empresa ou organização do comprador do certificado está localizado.

CN

StartDate

string

A data de emissão do certificado, no formato AAAA-MM-DD.

2018-07-13

EndDate

string

A data de expiração do certificado, no formato AAAA-MM-DD.

2023-10-25

Sans

string

Todos os nomes de domínio vinculados ao certificado.

*.com

Expired

boolean

Indica se o certificado expirou. Valores válidos:

  • true: O certificado expirou.

  • false: O certificado não expirou.

true

BuyInAliyun

boolean

Indica se o certificado foi adquirido no Alibaba Cloud. Valores válidos:

  • true: Sim.

  • false: Não.

true

OrderId

integer

O ID do pedido de solicitação do certificado.

123456

ResourceGroupId

string

O ID do grupo de recursos.

rg-aek****wia

Algorithm

string

O algoritmo.

RSA

InstanceId

string

O ID da instância do recurso.

cas-ivauto-hqito6

Sha2

string

O valor SHA-2 do certificado.

573415B23243066AD345AE5A57BD0FAE94F598BDD06D906278B5FF318F090FC8

SerialNo

string

O número de série do certificado.

033cd852608689ef5e368fde89e0961769e8

CertIdentifier

string

O ID do certificado anexado com "-cn-hangzhou". Por exemplo, se o ID do certificado for 123, o CertIdentifier será "123-cn-hangzhou".

13781326-cn-hangzhou

CertChain

array<object>

As informações da cadeia de certificados.

object

O objeto da cadeia de certificados.

IssuerCommonName

string

O nome comum do emissor.

Encryption Everywhere DV TLS CA - G2

CommonName

string

O nome comum na cadeia de certificados.

test

NotAfter

integer

A hora de término do período de validade da cadeia de certificados.

17352613180000

NotBefore

integer

A hora de início do período de validade da cadeia de certificados.

17322633180000

RemainDay

integer

Os dias restantes do período de validade da cadeia de certificados.

1000

NotAfter

integer

A hora de término do período de validade do certificado.

17326613180000

NotBefore

integer

A hora de início do período de validade do certificado.

17321613180000

Tags

array<object>

A lista de tags.

object

A tag do recurso.

TagKey

string

A chave da tag.

test

TagValue

string

O valor da tag.

test

CertSha2

string

E696C2DB574DF99467A90BEF62B341294A9B0C731D228A0BD38265E1467D8EF0

Exemplos

Resposta de sucesso

JSON formato

{
  "Cert": "---BEGIN CERTIFICATE----- MIIF...... -----END CERTIFICATE-----",
  "Key": "-----BEGIN RSA PRIVATE KEY----- MII.... -----END RSA PRIVATE KEY-----",
  "EncryptCert": "-----BEGIN CERTIFICATE-----\nMIICDzCCA***\n-----END CERTIFICATE-----",
  "EncryptPrivateKey": "-----BEGIN EC PRIVATE KEY-----\nMHcCAQEEI****\n-----END EC PRIVATE KEY-----",
  "SignCert": "-----BEGIN CERTIFICATE-----\nMIICDzCCAbagAw****\n-----END CERTIFICATE-----\n",
  "SignPrivateKey": "-----BEGIN EC PRIVATE KEY-----\nMHcCAQEEILR****\n-----END EC PRIVATE KEY-----\n",
  "Id": 121345,
  "Name": "cert_name",
  "RequestId": "15C66C7B-671A-4297-9187-2C4477247A74",
  "Common": "*.com",
  "Fingerprint": "1D7801BBE772D5DE55CBF1F88AEB41A42402DA07",
  "Issuer": "Digicert",
  "OrgName": "Alibaba",
  "Province": "zhejiang",
  "City": "hangzhou",
  "Country": "CN",
  "StartDate": "2018-07-13",
  "EndDate": "2023-10-25",
  "Sans": "*.com",
  "Expired": true,
  "BuyInAliyun": true,
  "OrderId": 123456,
  "ResourceGroupId": "rg-aek****wia",
  "Algorithm": "RSA",
  "InstanceId": "cas-ivauto-hqito6",
  "Sha2": "573415B23243066AD345AE5A57BD0FAE94F598BDD06D906278B5FF318F090FC8",
  "SerialNo": "033cd852608689ef5e368fde89e0961769e8",
  "CertIdentifier": "13781326-cn-hangzhou",
  "CertChain": [
    {
      "IssuerCommonName": "Encryption Everywhere DV TLS CA - G2",
      "CommonName": "test",
      "NotAfter": 17352613180000,
      "NotBefore": 17322633180000,
      "RemainDay": 1000
    }
  ],
  "NotAfter": 17326613180000,
  "NotBefore": 17321613180000,
  "Tags": [
    {
      "TagKey": "test",
      "TagValue": "test"
    }
  ],
  "CertSha2": "E696C2DB574DF99467A90BEF62B341294A9B0C731D228A0BD38265E1467D8EF0"
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.