Cria um certificado de autoridade certificadora (CA) raiz.
Descrição da operação
Esta operação cria um certificado de CA raiz autoassinado. Um certificado de CA raiz é o ponto de partida de uma cadeia de confiança privada dentro de uma empresa. Depois de criar um certificado de CA raiz, você pode usá-lo para emitir certificados de CA intermediários. Em seguida, você pode usar os certificados de CA intermediários para emitir certificados de cliente e de servidor.
Antes de chamar esta operação, compre uma CA raiz privada no console do SSL Certificate Service. Caso contrário, a chamada falhará. Para mais informações, consulte Comprar uma CA privada.
Limite de QPS
O limite de consultas por segundo (QPS) para esta operação é de 10 chamadas por segundo por usuário. Se você exceder o limite, as chamadas de API serão limitadas, o que pode afetar seus negócios. Chame a API a uma taxa razoável.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-cert:CreateRootCACertificate |
create |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| CommonName |
string |
Sim |
O nome comum ou abreviação da organização. Suporta caracteres chineses e letras. |
Alibaba |
| OrganizationUnit |
string |
Sim |
O nome do departamento ou filial na organização. Suporta caracteres chineses e letras. |
Security |
| Organization |
string |
Sim |
O nome da organização para o certificado de CA raiz. Geralmente, é o nome da sua empresa ou corporação. Suporta caracteres chineses e letras. |
Aliyun |
| Locality |
string |
Sim |
O nome da cidade onde a organização está localizada. Suporta caracteres chineses e letras. |
Hangzhou |
| State |
string |
Sim |
O nome da província ou estado onde a organização está localizada. Suporta caracteres chineses e letras. |
Zhejiang |
| CountryCode |
string |
Não |
O código de duas letras maiúsculas do país ou região onde a organização está localizada. Por exemplo, CN indica China e US indica os Estados Unidos. Para mais informações sobre códigos de país, consulte a seção Códigos de país em Gerenciar informações da empresa. |
CN |
| Algorithm |
string |
Não |
O algoritmo de chave do certificado de CA raiz. O algoritmo de chave está no formato
O algoritmo de criptografia do certificado de CA raiz deve ser o mesmo que o Algoritmo de Certificado da CA raiz privada que você comprou. Por exemplo, se você definir o Algoritmo de Certificado como RSA ao comprar uma CA raiz privada, o algoritmo de chave do certificado de CA raiz deve ser RSA_1024, RSA_2048 ou RSA_4096. |
RSA_2048 |
| Years |
integer |
Sim |
O período de validade do certificado de CA raiz. Unidade: anos. Nota
Defina o período de validade de 5 a 10 anos. |
10 |
| ClientToken |
string |
Não |
Um token de cliente para garantir a idempotência da solicitação. Gere um valor exclusivo para este parâmetro a partir do seu cliente. O token suporta apenas caracteres ASCII. Nota
Se você não especificar este parâmetro, o sistema usará o RequestId da solicitação como o ClientToken. O RequestId pode ser diferente para cada solicitação. |
3838B684-3075-582B-9A45-8C99104029DF |
| Tags |
array<object> |
Não |
Uma lista de tags. |
|
|
object |
Não |
A lista de tags. |
||
| Key |
string |
Não |
A chave da tag. |
runtime |
| Value |
string |
Não |
O valor da tag. |
1 |
| ResourceGroupId |
string |
Não |
O ID do grupo de recursos. |
rg-aek****wia |
Ao chamar esta operação, especifique os parâmetros de solicitação comuns e os parâmetros específicos da operação. Para mais informações sobre o formato da solicitação, consulte o exemplo de solicitação na seção Exemplos deste tópico.
Para o formato de solicitação da API, consulte o exemplo na seção Exemplo deste tópico.
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
O objeto de resposta. |
||
| RequestId |
string |
O ID exclusivo da solicitação. Você pode usar este ID para solucionar problemas. |
6D9B4C5F-7140-5B41-924C-329181DC00C1 |
| Identifier |
string |
O identificador exclusivo do certificado de CA raiz criado. |
1a83bcbb89e562885e40aa0108f5**** |
| Certificate |
string |
O certificado raiz criado no formato PEM. |
-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE----- |
| CertificateChain |
string |
A cadeia de certificados de CA do certificado raiz criado. |
-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE-----\n-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE-----\n |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "6D9B4C5F-7140-5B41-924C-329181DC00C1",
"Identifier": "1a83bcbb89e562885e40aa0108f5****",
"Certificate": "-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----",
"CertificateChain": "-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----\\n-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----\\n"
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.