Todos os produtos
Search
Central de documentação

Certificate Management Service:DescribeCACertificateList

Última atualização: Jun 28, 2026

Consulta todos os certificados de autoridade certificadora (CA) raiz e subordinados.

Descrição da operação

Você pode chamar esta operação para consultar os detalhes de todos os seus certificados de CA raiz e intermediários por página. Os detalhes incluem o identificador exclusivo, o número de série, as informações do titular e o conteúdo de cada certificado.

Limite de QPS

O limite de consultas por segundo (QPS) para esta operação é de 10 para cada usuário. Se você exceder o limite, as chamadas de API serão limitadas. Isso pode afetar seus negócios. Recomendamos que você chame esta operação um número razoável de vezes.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-cert:DescribeCACertificateList

list

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

CurrentPage

integer

Não

O número da página. Valor padrão: 1.

1

ShowSize

integer

Não

O número de entradas a serem retornadas em cada página. Valor padrão: 20.

20

Identifier

string

Não

O identificador exclusivo do certificado de CA.

Nota

Chame DescribeCACertificateList para consultar os identificadores exclusivos de todos os certificados de CA.

1ee47e24-c51b-67cc-aa6b-1f7561cf9d9a

CertType

string

Não

O tipo da CA. Valores válidos:

  • root: CA raiz.

  • subRoot: CA intermediária.

  • externalCa: uma CA externa importada.

subRoot

CaStatus

string

Não

O status da CA. Valores válidos:

  • issue: ativado.

  • forbidden: desativado.

  • revoke: revogado.

issue

ValidStatus

string

Não

O status de validade da CA. Valores válidos:

  • valid: O certificado de CA é válido.

  • notValid: O certificado de CA expirou.

valid

IssuerType

string

Não

O emissor da CA. Valores válidos:

  • local: certificado privado.

  • iTrusChina: uma CA confiável.

  • external: uma CA externa importada.

local

ResourceGroupId

string

Não

O ID do grupo de recursos. Você pode obter esse ID chamando a operação ListResources.

rg-ae******4wia

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

O objeto.

CurrentPage

integer

O número da página.

1

RequestId

string

O ID da solicitação.

15C66C7B-671A-4297-9187-2C4477247A74

TotalCount

integer

O número total de certificados de CA raiz e intermediários.

2

PageCount

integer

O número de páginas retornadas.

1

ShowSize

integer

O número de certificados de CA em cada página.

20

CertificateList

array<object>

Os detalhes dos certificados de CA.

object

As informações do certificado.

Years

integer

O período de validade do certificado de CA em anos.

3

Status

string

O status do certificado de CA. Valores válidos:

  • ISSUE: O certificado foi emitido.

  • REVOKE: O certificado foi revogado.

ISSUE

SerialNumber

string

O número de série do certificado de CA.

70e3b2566d92805173767869727fb92e****

CertificateType

string

O tipo do certificado de CA. Valores válidos:

  • ROOT: certificado de CA raiz.

  • SUB_ROOT: certificado de CA intermediária.

SUB_ROOT

Algorithm

string

O algoritmo de criptografia do certificado de CA. Valores válidos:

  • RSA: algoritmo RSA.

  • ECC: algoritmo ECC.

  • SM2: algoritmo SM2.

RSA

State

string

O nome da província ou estado onde a organização associada ao certificado de CA está localizada.

Zhejiang

Organization

string

O nome da organização associada ao certificado de CA.

阿里云计算有限公司

ParentIdentifier

string

O identificador exclusivo do certificado de CA raiz que emitiu o certificado de CA.

Nota

Este parâmetro é retornado apenas quando CertificateType é SUB_ROOT, o que indica um certificado de CA intermediária.

1a83bcbb89e562885e40aa0108f5****

Locality

string

O nome da cidade onde a organização associada ao certificado de CA está localizada.

Hangzhou

Identifier

string

O identificador exclusivo do certificado de CA.

160ae6bb538d538c70c01f81dcf2****

Sans

string

Este parâmetro foi descontinuado.

1

KeySize

integer

O comprimento da chave do certificado de CA.

2048

X509Certificate

string

O conteúdo do certificado de CA.

-----BEGIN CERTIFICATE----- …… -----END CERTIFICATE-----

SubjectDN

string

O nome distinto (DN) do certificado de CA. O DN indica o usuário do certificado e contém as seguintes informações:

  • C: O código do país onde a organização está localizada.

  • O: O nome da organização.

  • OU: O departamento da organização.

  • L: A cidade onde a organização está localizada.

  • CN: O nome comum ou abreviação da organização.

C=CN,O=阿里云计算有限公司,OU=Security,L=Hangzhou,ST=Zhejiang,CN=Aliyun

SignAlgorithm

string

O algoritmo de assinatura do certificado de CA.

SHA256WITHRSA

OrganizationUnit

string

O nome do departamento da organização associada ao certificado de CA.

Security

AfterDate

integer

A data de expiração do certificado de CA. Este valor é um carimbo de data/hora UNIX. Unidade: milissegundos.

1665819958000

Sha2

string

A impressão digital SHA-256 do certificado de CA.

14dcc8afc7578e1fcec36d658f7e20de18f6957bbac42b373a66bc9de4e9****

CommonName

string

O nome comum ou abreviação da organização associada ao certificado de CA.

Aliyun

Md5

string

A impressão digital MD5 do certificado de CA.

160ae6bb538d538c70c01f81dcf2****

CountryCode

string

O código do país onde a organização associada ao certificado de CA está localizada.

Para obter mais informações sobre códigos de país, consulte a seção Códigos de país em Gerenciar informações da empresa.

CN

BeforeDate

integer

A data de emissão do certificado de CA. Este valor é um carimbo de data/hora UNIX. Unidade: milissegundos.

1634283958000

Alias

string

O alias da instância.

Aliyun_CA

Trial

integer

Indica se a instância é uma instância de teste. Valores válidos:

  • 0: não.

  • 1: sim.

0

Gift

integer

Indica se a instância é uma instância gratuita. Valores válidos:

  • 0: não.

  • 1: sim.

1

ResourceGroupId

string

O ID do grupo de recursos ao qual o certificado pertence.

rg-acfmzjwrhehpavi

Exemplos

Resposta de sucesso

JSON formato

{
  "CurrentPage": 1,
  "RequestId": "15C66C7B-671A-4297-9187-2C4477247A74",
  "TotalCount": 2,
  "PageCount": 1,
  "ShowSize": 20,
  "CertificateList": [
    {
      "Years": 3,
      "Status": "ISSUE",
      "SerialNumber": "70e3b2566d92805173767869727fb92e****",
      "CertificateType": "SUB_ROOT",
      "Algorithm": "RSA",
      "State": "Zhejiang",
      "Organization": "阿里云计算有限公司",
      "ParentIdentifier": "1a83bcbb89e562885e40aa0108f5****",
      "Locality": "Hangzhou",
      "Identifier": "160ae6bb538d538c70c01f81dcf2****",
      "Sans": "1",
      "KeySize": 2048,
      "X509Certificate": "-----BEGIN CERTIFICATE----- …… -----END CERTIFICATE-----",
      "SubjectDN": "C=CN,O=阿里云计算有限公司,OU=Security,L=Hangzhou,ST=Zhejiang,CN=Aliyun",
      "SignAlgorithm": "SHA256WITHRSA",
      "OrganizationUnit": "Security",
      "AfterDate": 1665819958000,
      "Sha2": "14dcc8afc7578e1fcec36d658f7e20de18f6957bbac42b373a66bc9de4e9****",
      "CommonName": "Aliyun",
      "Md5": "160ae6bb538d538c70c01f81dcf2****",
      "CountryCode": "CN",
      "BeforeDate": 1634283958000,
      "Alias": "Aliyun_CA",
      "Trial": 0,
      "Gift": 1,
      "ResourceGroupId": "rg-acfmzjwrhehpavi"
    }
  ]
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.