Todos os produtos
Search
Central de documentação

Certificate Management Service:Verify

Última atualização: Jun 28, 2026

Verifica uma assinatura de dados usando um certificado privado em um repositório de aplicação de certificados.

Descrição da operação

Esta API verifica as assinaturas de certificados PCA e certificados SSL no repositório de certificados.

Limites de QPS

O limite de consultas por segundo (QPS) para esta API é de 1.000 para um único usuário. Para o seu limite específico de QPS, consulte o repositório de certificados. Se você exceder esse limite, as chamadas de API serão limitadas, o que pode afetar seus negócios. Planeje suas chamadas de API de acordo.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-cert:Verify

none

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Message

string

Sim

Os dados a serem verificados. Os dados devem estar codificados em Base64. Por exemplo, se o conteúdo hexadecimal dos dados a serem assinados for [0x31, 0x32, 0x33, 0x34], o valor codificado em Base64 será MTIzNA==. Se você definir MessageType como RAW, o tamanho dos dados deve ser menor que 4 KB. Se os dados a serem assinados forem maiores que 4 KB, defina MessageType como DIGEST. Em seguida, defina Message como o resumo da mensagem, ou hash, que você calcula localmente. O algoritmo de hash para o resumo deve ser compatível com o algoritmo de assinatura:

  • O algoritmo de hash para SHA256withRSA, SHA256withRSA/PSS e SHA256withECDSA é o SHA-256.

  • O algoritmo de hash para SM3withSM2 é o SM3.

MTIzNA==

CertIdentifier

string

Não

O identificador exclusivo do certificado. Para obter esse parâmetro, chame a operação ListCert.

  • O identificador para um certificado SSL geralmente está no formato {Certificate ID}-cn-hangzhou.

  • Para um certificado PCA, este é o valor do campo Identifier.

1ef1da5f-38ed-69b3-****-037781890265

SigningAlgorithm

string

Sim

O algoritmo de assinatura. Valores válidos:

  • SHA256withRSA

  • SHA256withRSA/PSS

  • SHA256withECDSA

  • SM3withSM2

SHA256withRSA

MessageType

string

Sim

O tipo de mensagem. Valores válidos:

  • RAW (padrão): Os dados brutos.

  • DIGEST: O resumo da mensagem dos dados brutos.

RAW

SignatureValue

string

Sim

O valor da assinatura. O valor deve estar codificado em Base64.

eyaC0w3ROK5b3QcHmUtAhMY/sQjKu2t3uBfnf6J/gn7JfZtyxwcCUjzXbw5jmqJQRbj1te670Bshg9kUdanKhtHFhJjU5jX+ZMMBr6pH0gqQDJxR0K0yHXRc0Q5OQoUZ6BfpbI4Wt4jJvJSdCstz1vSg12CfEHS8Kd5qfhItK7Y=

CustomIdentifier

string

Não

O identificador personalizado. Esta chave deve ser exclusiva.

****6bb538d538c70c01f81jh2****

WarehouseId

string

Não

O ID do repositório. Para obter esse parâmetro, chame a operação ListCertWarehouse.

1

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

1ed33293-2e48-6b14-861e-538e28e408eb

SignatureValid

boolean

O resultado da verificação de assinatura. Valores válidos:

  • true

  • false

true

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "1ed33293-2e48-6b14-861e-538e28e408eb",
  "SignatureValid": true
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.