Todos os produtos
Search
Central de documentação

Certificate Management Service:Sign

Última atualização: Jun 28, 2026

Cria uma assinatura digital com um certificado PCA de um repositório de certificados.

Descrição da operação

Cria uma assinatura digital com um certificado PCA de um repositório de certificados.

Limite de QPS

Esta operação suporta até 1.000 consultas por segundo (QPS) para um único usuário. Se você exceder esse limite, o sistema limitará suas chamadas de API, o que pode impactar seus negócios. Planeje suas chamadas de API de acordo.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-cert:Sign

none

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Message

string

Sim

Os dados a serem assinados. O parâmetro MessageType determina o formato desses dados. Se MessageType estiver definido como RAW, Message representa os dados brutos. Se MessageType estiver definido como BASE64, Message representa os dados brutos codificados em Base64. Se MessageType estiver definido como DIGEST, Message representa o resumo da mensagem (valor de hash). Se MessageType estiver definido como BLIND, Message representa a mensagem cega codificada em Base64.

MTIzNA==

CertIdentifier

string

Não

O identificador exclusivo do certificado. Você pode obter esse valor chamando a operação ListCert.

  • O identificador de um certificado SSL geralmente está no formato '{Certificate ID}-cn-hangzhou'.

  • Para um certificado PCA, este é o identificador do certificado privado correspondente.

1ef1da5f-38ed-69b3-****-037781890265

SigningAlgorithm

string

Sim

O algoritmo de assinatura. Valores válidos:

  • SHA256withRSA

  • SHA256withRSA/PSS

  • SHA256withECDSA

  • SM3withSM2

  • SHA256withRSA/P7

SHA256withRSA

MessageType

string

Sim

O tipo de mensagem. Valores válidos:

  • RAW (padrão): Os dados brutos.

  • DIGEST: O resumo da mensagem (valor de hash) dos dados brutos.

  • BASE64: Os dados brutos codificados em Base64.

  • BLIND: Ativa a assinatura cega. Compatível apenas com certificados que usam um algoritmo RSA.

RAW

CustomIdentifier

string

Não

Um identificador exclusivo definido pelo usuário.

***e6bb538d538c70c01f81fg3****

WarehouseId

integer

Não

O ID do repositório.

Nota

Você pode obter esse ID chamando a operação ListCertWarehouse.

1

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Signature

string

A assinatura codificada em Base64.

eyaC0w3ROK5b3QcHmUtAhMY/sQjKu2t3uBfnf6J/gn7JfZtyxwcCUjzXbw5jmqJQRbj1te670Bshg9kUdanKhtHFhJjU5jX+ZMMBr6pH0gqQDJxR0K0yHXRc0Q5OQoUZ6BfpbI4Wt4jJvJSdCstz1vSg12CfEHS8Kd5qfhItK7Y=

RequestId

string

O ID da solicitação.

1ed33293-2e48-6b14-861e-538e28e408eb

Exemplos

Resposta de sucesso

JSON formato

{
  "Signature": "eyaC0w3ROK5b3QcHmUtAhMY/sQjKu2t3uBfnf6J/gn7JfZtyxwcCUjzXbw5jmqJQRbj1te670Bshg9kUdanKhtHFhJjU5jX+ZMMBr6pH0gqQDJxR0K0yHXRc0Q5OQoUZ6BfpbI4Wt4jJvJSdCstz1vSg12CfEHS8Kd5qfhItK7Y=",
  "RequestId": "1ed33293-2e48-6b14-861e-538e28e408eb"
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.