Obtém informações sobre um certificado de autoridade certificadora (CA).
Descrição da operação
Você pode chamar esta operação para consultar os detalhes de um certificado de CA raiz ou subordinada por seu identificador exclusivo. Os detalhes incluem o número de série, as informações do assunto e o conteúdo do certificado.
Antes de chamar esta operação, você deve criar um certificado de CA raiz chamando CreateRootCACertificate e um certificado de CA subordinada chamando CreateSubCACertificate.
Limite de QPS
O limite de consultas por segundo (QPS) para esta operação é de 10 chamadas por segundo para cada usuário. Se você exceder o limite, as chamadas de API serão limitadas, o que pode afetar seus negócios. Planeje suas chamadas de acordo.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-cert:DescribeCACertificate |
get |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Identifier |
string |
Não |
O identificador exclusivo do certificado de CA a ser consultado. Nota
Chame DescribeCACertificateList para consultar os identificadores exclusivos de todos os certificados de CA. |
160ae6bb538d538c70c01f81dcf2**** |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
DescribeCertificateResponse. |
||
| Certificate |
object |
Os detalhes do certificado de CA. |
|
| CertificateType |
string |
O tipo do certificado de CA. Valores válidos:
|
SUB_ROOT |
| X509Certificate |
string |
O conteúdo do certificado de CA. |
-----BEGIN CERTIFICATE----- …… -----END CERTIFICATE----- |
| Identifier |
string |
O identificador exclusivo do certificado de CA. |
160ae6bb538d538c70c01f81dcf2**** |
| SerialNumber |
string |
O número de série do certificado de CA. |
70e3b2566d92805173767869727fb92e**** |
| SubjectDN |
string |
O assunto do certificado de CA. Ele contém as seguintes informações:
|
C=CN,O=aliyun,OU=Security,L=Hangzhou,ST=Zhejiang,CN=Aliyun |
| CommonName |
string |
O nome comum ou abreviação da organização associada ao certificado de CA. |
Aliyun |
| OrganizationUnit |
string |
O nome do departamento na organização associada ao certificado de CA. |
Security |
| Organization |
string |
O nome da organização associada ao certificado de CA. |
aliyun |
| Locality |
string |
O nome da cidade onde a organização associada ao certificado de CA está localizada. |
Hangzhou |
| State |
string |
O nome da província ou estado onde a organização associada ao certificado de CA está localizada. |
Zhejiang |
| CountryCode |
string |
O código do país da organização associada ao certificado de CA. Para obter mais informações sobre códigos de país, consulte a seção Códigos internacionais em Gerenciar informações da empresa. |
CN |
| Sans |
string |
Este parâmetro foi descontinuado. |
1 |
| Status |
string |
O status do certificado de CA. Valores válidos:
|
ISSUE |
| Algorithm |
string |
O tipo do algoritmo de criptografia do certificado de CA. Valores válidos:
|
RSA |
| KeySize |
integer |
O comprimento da chave do certificado de CA. |
2048 |
| SignAlgorithm |
string |
O algoritmo de assinatura do certificado de CA. |
SHA256WITHRSA |
| BeforeDate |
integer |
A data em que o certificado de CA foi emitido. Este é um carimbo de data/hora UNIX. Unidade: milissegundos. |
1634283958000 |
| AfterDate |
integer |
A data em que o certificado de CA expira. Este é um carimbo de data/hora UNIX. Unidade: milissegundos. |
1665819958000 |
| ParentIdentifier |
string |
O identificador exclusivo do certificado de CA raiz que emitiu o certificado de CA. Nota
Este parâmetro é retornado apenas quando CertificateType é SUB_ROOT, o que indica um certificado de CA subordinada. |
1a83bcbb89e562885e40aa0108f5**** |
| Sha2 |
string |
A impressão digital SHA-256 do certificado de CA. |
14dcc8afc7578e1fcec36d658f7e20de18f6957bbac42b373a66bc9de4e9**** |
| Md5 |
string |
A impressão digital MD5 do certificado de CA. |
160ae6bb538d538c70c01f81dcf2**** |
| CrlStatus |
string |
O status da Lista de Revogação de Certificados (CRL). |
ACTIVE |
| CrlUrl |
string |
A URL da CRL. |
https://crl-cn-publish.oss-cn-hangzhou.aliyuncs.com/pca/crl/1925647866611395/1ed40789-483f-6023-b6b8-29ddd3bb0a9a.crl |
| CertTotalCount |
integer |
A cota total de certificados que você comprou. |
40 |
| CertRemainingCount |
integer |
O número de certificados restantes que podem ser emitidos. |
30 |
| CertIssuedCount |
integer |
O número de certificados que a instância de CA privada emitiu. |
10 |
| CaCertChain |
string |
A cadeia de certificados completa. |
-----BEGIN CERTIFICATE----- -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- -----END CERTIFICATE----- |
| CrlDay |
integer |
O período de validade da CRL. Valores válidos: 1 a 365. Unidade: dias. |
90 |
| IssuerType |
string |
O emissor da CA. Valores válidos:
|
local |
| Years |
integer |
O período de validade do certificado de CA. Unidade: anos. |
1 |
| FullAlgorithm |
string |
O algoritmo e seu comprimento de chave. |
RSA_2048 |
| ResourceGroupId |
string |
O ID do grupo de recursos ao qual o certificado pertence. |
rg-aek2pxd7ekpoo2y |
| ClusterId |
string |
O ID do cluster do módulo de segurança de hardware (HSM). Este parâmetro está disponível quando a CA é ativada usando um HSM. |
XXX-id |
| KeyIndex |
integer |
O índice da chave no HSM. Este parâmetro está disponível quando a CA é ativada usando um HSM. |
8 |
| Tags |
array<object> |
A lista de tags. |
|
|
object |
Uma tag. |
||
| TagKey |
string |
The key of the tag. |
使用状态 |
| TagValue |
string |
The value of the tag. |
BMS |
| CertMaxTime |
integer |
||
| RequestId |
string |
O ID da solicitação. |
15C66C7B-671A-4297-9187-2C4477247A74 |
| Years |
integer |
O período de validade do certificado de CA. Unidade: anos. |
10 |
Exemplos
Resposta de sucesso
JSON formato
{
"Certificate": {
"CertificateType": "SUB_ROOT",
"X509Certificate": "-----BEGIN CERTIFICATE----- …… -----END CERTIFICATE-----",
"Identifier": "160ae6bb538d538c70c01f81dcf2****",
"SerialNumber": "70e3b2566d92805173767869727fb92e****",
"SubjectDN": "C=CN,O=aliyun,OU=Security,L=Hangzhou,ST=Zhejiang,CN=Aliyun",
"CommonName": "Aliyun",
"OrganizationUnit": "Security",
"Organization": "aliyun",
"Locality": "Hangzhou",
"State": "Zhejiang",
"CountryCode": "CN",
"Sans": "1",
"Status": "ISSUE",
"Algorithm": "RSA",
"KeySize": 2048,
"SignAlgorithm": "SHA256WITHRSA",
"BeforeDate": 1634283958000,
"AfterDate": 1665819958000,
"ParentIdentifier": "1a83bcbb89e562885e40aa0108f5****",
"Sha2": "14dcc8afc7578e1fcec36d658f7e20de18f6957bbac42b373a66bc9de4e9****",
"Md5": "160ae6bb538d538c70c01f81dcf2****",
"CrlStatus": "ACTIVE",
"CrlUrl": "https://crl-cn-publish.oss-cn-hangzhou.aliyuncs.com/pca/crl/1925647866611395/1ed40789-483f-6023-b6b8-29ddd3bb0a9a.crl",
"CertTotalCount": 40,
"CertRemainingCount": 30,
"CertIssuedCount": 10,
"CaCertChain": "-----BEGIN CERTIFICATE-----\n-----END CERTIFICATE-----\n\n-----BEGIN CERTIFICATE-----\n-----END CERTIFICATE-----\n\n-----BEGIN CERTIFICATE-----\n-----END CERTIFICATE-----",
"CrlDay": 90,
"IssuerType": "local",
"Years": 1,
"FullAlgorithm": "RSA_2048",
"ResourceGroupId": "rg-aek2pxd7ekpoo2y",
"ClusterId": "XXX-id",
"KeyIndex": 8,
"Tags": [
{
"TagKey": "使用状态",
"TagValue": "BMS"
}
],
"CertMaxTime": 0
},
"RequestId": "15C66C7B-671A-4297-9187-2C4477247A74",
"Years": 10
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.