Cria um certificado de autoridade certificadora (CA) subordinada sob uma CA raiz existente.
Descrição da operação
Esta operação emite um certificado de CA intermediária a partir de um certificado de CA raiz existente. Você pode usar o certificado de CA intermediária para emitir certificados de cliente e servidor.
Antes de chamar esta operação, você deve chamar a operação CreateRootCACertificate para criar um certificado de CA raiz.
Limite de QPS
O limite de consultas por segundo (QPS) para esta operação é de 10 chamadas por usuário. Chamadas que excederem esse limite serão limitadas. Isso pode afetar seus negócios. Planeje suas chamadas adequadamente.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-cert:CreateSubCACertificate |
create |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| ParentIdentifier |
string |
Não |
O identificador exclusivo do certificado de CA raiz. Nota
Chame a operação DescribeCACertificateList para obter os identificadores exclusivos de todos os certificados de CA. |
1a83bcbb89e562885e40aa0108f5**** |
| CommonName |
string |
Sim |
O nome comum da sua organização. O nome pode conter caracteres chineses e letras em inglês. |
Aliyun |
| OrganizationUnit |
string |
Sim |
O nome do departamento na sua organização. O nome pode conter caracteres chineses e letras em inglês. |
Security |
| Organization |
string |
Sim |
O nome da sua organização, como o nome da sua empresa. O nome pode conter caracteres chineses e letras em inglês. |
Alibaba |
| Locality |
string |
Sim |
O nome da cidade onde sua organização está localizada. O nome pode conter caracteres chineses e letras em inglês. |
Hangzhou |
| State |
string |
Sim |
O nome da província ou estado onde a organização está localizada. Caracteres chineses e letras em inglês são suportados. |
Zhejiang |
| CountryCode |
string |
Não |
O código de país ou região de duas ou três letras em maiúsculas. Por exemplo, CN indica China e US indica Estados Unidos. Para mais informações, consulte a seção Country codes em Manage company information. |
CN |
| Algorithm |
string |
Sim |
O algoritmo de chave para o certificado de CA intermediária. O algoritmo está no formato
O algoritmo de criptografia do certificado de CA intermediária deve ser o mesmo do certificado de CA raiz, mas o comprimento da chave pode ser diferente. Por exemplo, se o certificado de CA raiz usa o algoritmo RSA_2048, o certificado de CA intermediária deve usar RSA_1024, RSA_2048 ou RSA_4096. Nota
Chame a operação DescribeCACertificate para obter o algoritmo de chave do certificado de CA raiz. |
RSA_2048 |
| Years |
integer |
Sim |
O período de validade do certificado de CA intermediária, em anos. Valores válidos: 5 a 10. Defina este parâmetro com um valor de 5 a 10. Nota
O período de validade do certificado de CA intermediária não pode exceder o do certificado de CA raiz. Chame a operação DescribeCACertificate para obter o período de validade do certificado de CA raiz. |
5 |
| PathLenConstraint |
integer |
Não |
A restrição de comprimento do caminho do certificado. O valor padrão é 0. |
0 |
| ExtendedKeyUsages |
array |
Não |
Os usos estendidos de chave. |
|
|
string |
Não |
O uso estendido de chave. Valores válidos:
Valores válidos:
|
serverAuth |
|
| EnableCrl |
boolean |
Não |
Especifica se a funcionalidade de lista de revogação de certificados (CRL) deve ser ativada.
Valores válidos:
|
true |
| CrlDay |
integer |
Não |
O período de validade da CRL, em dias. Valores válidos: 1 a 365. |
30 |
| Tags |
array<object> |
Não |
Uma lista de tags. |
|
|
object |
Não |
Uma lista de tags. |
||
| Key |
string |
Não |
A chave da tag. |
testKey |
| Value |
string |
Não |
O valor da tag. |
test |
| ResourceGroupId |
string |
Não |
O ID do grupo de recursos. |
rg-ae****vty |
| ClientToken |
string |
Não |
Um token gerado pelo cliente usado para garantir a idempotência da solicitação. O token deve ser exclusivo para cada solicitação. O token pode ter até 64 caracteres ASCII. |
XXX |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
O objeto de resposta. |
||
| RequestId |
string |
O ID da solicitação. |
15C66C7B-671A-4297-9187-2C4477247A74 |
| Identifier |
string |
O identificador exclusivo do certificado de CA intermediária. |
160ae6bb538d538c70c01f81dcf2**** |
| Certificate |
string |
O certificado retornado por esta chamada, no formato PEM. |
-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE----- |
| CertificateChain |
string |
A cadeia de certificados de CA do certificado retornado pela chamada. |
-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE-----\n-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE-----\n |
-
serverAuth: Autenticação de servidor
-
clientAuth: Autenticação de cliente
-
codeSigning: Assinatura de código
-
emailProtection: Proteção de e-mail
-
timeStamping: Carimbo de data/hora
-
OCSPSigning: Assinatura OCSP
-
Outros OIDs de uso estendido de chave
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "15C66C7B-671A-4297-9187-2C4477247A74",
"Identifier": "160ae6bb538d538c70c01f81dcf2****",
"Certificate": "-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----",
"CertificateChain": "-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----\\n-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----\\n"
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.