Todos os produtos
Search
Central de documentação

Certificate Management Service:DescribeCACertificate

Última atualização: Jun 28, 2026

Obtém informações sobre um certificado de autoridade certificadora (CA).

Descrição da operação

Você pode chamar esta operação para consultar os detalhes de um certificado de CA raiz ou subordinada por seu identificador exclusivo. Os detalhes incluem o número de série, as informações do assunto e o conteúdo do certificado.

Antes de chamar esta operação, você deve criar um certificado de CA raiz chamando CreateRootCACertificate e um certificado de CA subordinada chamando CreateSubCACertificate.

Limite de QPS

O limite de consultas por segundo (QPS) para esta operação é de 10 chamadas por segundo para cada usuário. Se você exceder o limite, as chamadas de API serão limitadas, o que pode afetar seus negócios. Planeje suas chamadas de acordo.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-cert:DescribeCACertificate

get

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Identifier

string

Não

O identificador exclusivo do certificado de CA a ser consultado.

Nota

Chame DescribeCACertificateList para consultar os identificadores exclusivos de todos os certificados de CA.

160ae6bb538d538c70c01f81dcf2****

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

DescribeCertificateResponse.

Certificate

object

Os detalhes do certificado de CA.

CertificateType

string

O tipo do certificado de CA. Valores válidos:

  • ROOT: Um certificado de CA raiz.

  • SUB_ROOT: Um certificado de CA subordinada.

SUB_ROOT

X509Certificate

string

O conteúdo do certificado de CA.

-----BEGIN CERTIFICATE----- …… -----END CERTIFICATE-----

Identifier

string

O identificador exclusivo do certificado de CA.

160ae6bb538d538c70c01f81dcf2****

SerialNumber

string

O número de série do certificado de CA.

70e3b2566d92805173767869727fb92e****

SubjectDN

string

O assunto do certificado de CA. Ele contém as seguintes informações:

  • C: O código do país da organização.

  • O: O nome da organização.

  • OU: O departamento da organização.

  • L: A cidade onde a organização está localizada.

  • ST: A província ou estado onde a organização está localizada.

  • CN: O nome comum ou abreviação da organização.

C=CN,O=aliyun,OU=Security,L=Hangzhou,ST=Zhejiang,CN=Aliyun

CommonName

string

O nome comum ou abreviação da organização associada ao certificado de CA.

Aliyun

OrganizationUnit

string

O nome do departamento na organização associada ao certificado de CA.

Security

Organization

string

O nome da organização associada ao certificado de CA.

aliyun

Locality

string

O nome da cidade onde a organização associada ao certificado de CA está localizada.

Hangzhou

State

string

O nome da província ou estado onde a organização associada ao certificado de CA está localizada.

Zhejiang

CountryCode

string

O código do país da organização associada ao certificado de CA.

Para obter mais informações sobre códigos de país, consulte a seção Códigos internacionais em Gerenciar informações da empresa.

CN

Sans

string

Este parâmetro foi descontinuado.

1

Status

string

O status do certificado de CA. Valores válidos:

  • ISSUE: O certificado foi emitido.

  • REVOKE: O certificado foi revogado.

ISSUE

Algorithm

string

O tipo do algoritmo de criptografia do certificado de CA. Valores válidos:

  • RSA: O algoritmo RSA.

  • ECC: O algoritmo ECC.

  • SM2: O algoritmo SM2.

RSA

KeySize

integer

O comprimento da chave do certificado de CA.

2048

SignAlgorithm

string

O algoritmo de assinatura do certificado de CA.

SHA256WITHRSA

BeforeDate

integer

A data em que o certificado de CA foi emitido. Este é um carimbo de data/hora UNIX. Unidade: milissegundos.

1634283958000

AfterDate

integer

A data em que o certificado de CA expira. Este é um carimbo de data/hora UNIX. Unidade: milissegundos.

1665819958000

ParentIdentifier

string

O identificador exclusivo do certificado de CA raiz que emitiu o certificado de CA.

Nota

Este parâmetro é retornado apenas quando CertificateType é SUB_ROOT, o que indica um certificado de CA subordinada.

1a83bcbb89e562885e40aa0108f5****

Sha2

string

A impressão digital SHA-256 do certificado de CA.

14dcc8afc7578e1fcec36d658f7e20de18f6957bbac42b373a66bc9de4e9****

Md5

string

A impressão digital MD5 do certificado de CA.

160ae6bb538d538c70c01f81dcf2****

CrlStatus

string

O status da Lista de Revogação de Certificados (CRL).

ACTIVE

CrlUrl

string

A URL da CRL.

https://crl-cn-publish.oss-cn-hangzhou.aliyuncs.com/pca/crl/1925647866611395/1ed40789-483f-6023-b6b8-29ddd3bb0a9a.crl

CertTotalCount

integer

A cota total de certificados que você comprou.

40

CertRemainingCount

integer

O número de certificados restantes que podem ser emitidos.

30

CertIssuedCount

integer

O número de certificados que a instância de CA privada emitiu.

10

CaCertChain

string

A cadeia de certificados completa.

-----BEGIN CERTIFICATE----- -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- -----END CERTIFICATE-----

CrlDay

integer

O período de validade da CRL. Valores válidos: 1 a 365. Unidade: dias.

90

IssuerType

string

O emissor da CA. Valores válidos:

  • local: Um certificado privado.

  • iTrusChina: Uma CA de conformidade.

  • external: Um certificado importado.

local

Years

integer

O período de validade do certificado de CA. Unidade: anos.

1

FullAlgorithm

string

O algoritmo e seu comprimento de chave.

RSA_2048

ResourceGroupId

string

O ID do grupo de recursos ao qual o certificado pertence.

rg-aek2pxd7ekpoo2y

ClusterId

string

O ID do cluster do módulo de segurança de hardware (HSM). Este parâmetro está disponível quando a CA é ativada usando um HSM.

XXX-id

KeyIndex

integer

O índice da chave no HSM. Este parâmetro está disponível quando a CA é ativada usando um HSM.

8

Tags

array<object>

A lista de tags.

object

Uma tag.

TagKey

string

The key of the tag.

使用状态

TagValue

string

The value of the tag.

BMS

CertMaxTime

integer

RequestId

string

O ID da solicitação.

15C66C7B-671A-4297-9187-2C4477247A74

Years

integer

O período de validade do certificado de CA. Unidade: anos.

10

Exemplos

Resposta de sucesso

JSON formato

{
  "Certificate": {
    "CertificateType": "SUB_ROOT",
    "X509Certificate": "-----BEGIN CERTIFICATE----- …… -----END CERTIFICATE-----",
    "Identifier": "160ae6bb538d538c70c01f81dcf2****",
    "SerialNumber": "70e3b2566d92805173767869727fb92e****",
    "SubjectDN": "C=CN,O=aliyun,OU=Security,L=Hangzhou,ST=Zhejiang,CN=Aliyun",
    "CommonName": "Aliyun",
    "OrganizationUnit": "Security",
    "Organization": "aliyun",
    "Locality": "Hangzhou",
    "State": "Zhejiang",
    "CountryCode": "CN",
    "Sans": "1",
    "Status": "ISSUE",
    "Algorithm": "RSA",
    "KeySize": 2048,
    "SignAlgorithm": "SHA256WITHRSA",
    "BeforeDate": 1634283958000,
    "AfterDate": 1665819958000,
    "ParentIdentifier": "1a83bcbb89e562885e40aa0108f5****",
    "Sha2": "14dcc8afc7578e1fcec36d658f7e20de18f6957bbac42b373a66bc9de4e9****",
    "Md5": "160ae6bb538d538c70c01f81dcf2****",
    "CrlStatus": "ACTIVE",
    "CrlUrl": "https://crl-cn-publish.oss-cn-hangzhou.aliyuncs.com/pca/crl/1925647866611395/1ed40789-483f-6023-b6b8-29ddd3bb0a9a.crl",
    "CertTotalCount": 40,
    "CertRemainingCount": 30,
    "CertIssuedCount": 10,
    "CaCertChain": "-----BEGIN CERTIFICATE-----\n-----END CERTIFICATE-----\n\n-----BEGIN CERTIFICATE-----\n-----END CERTIFICATE-----\n\n-----BEGIN CERTIFICATE-----\n-----END CERTIFICATE-----",
    "CrlDay": 90,
    "IssuerType": "local",
    "Years": 1,
    "FullAlgorithm": "RSA_2048",
    "ResourceGroupId": "rg-aek2pxd7ekpoo2y",
    "ClusterId": "XXX-id",
    "KeyIndex": 8,
    "Tags": [
      {
        "TagKey": "使用状态",
        "TagValue": "BMS"
      }
    ],
    "CertMaxTime": 0
  },
  "RequestId": "15C66C7B-671A-4297-9187-2C4477247A74",
  "Years": 10
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.