Todos os produtos
Search
Central de documentação

Certificate Management Service:DescribeCACertificateList

Última atualização: Aug 24, 2026

Consulta informações sobre todos os certificados de CA raiz e certificados de CA subordinada.

Descrição da operação

Você pode invocar esta operação para consultar informações detalhadas sobre todos os certificados de CA (incluindo certificados de CA raiz e certificados de CA subordinada) que você criou usando paginação. As informações incluem o identificador exclusivo, o número de série, as informações do assunto e o conteúdo do certificado de cada certificado de CA.

Limite de QPS

O limite de QPS por usuário único para esta operação é de 10 chamadas por segundo. Se esse limite for excedido, as chamadas de API serão limitadas, o que pode afetar seus negócios. Invoque esta operação adequadamente.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-cert:DescribeCACertificateList

list

*Todos os recursos.

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

CurrentPage

integer

Não

O número da página atual em uma consulta paginada. Configurações: especifique o número da página desejado. Valor padrão: 1.

1

ShowSize

integer

Não

O número de certificados de CA por página em uma consulta paginada. Configurações: especifique o número desejado de entradas por página. Valor padrão: 20.

20

Identifier

string

Não

O identificador exclusivo do certificado de CA.

Nota

Você pode chamar DescribeCACertificateList para consultar os identificadores exclusivos de todos os certificados de CA.

1ee47e24-c51b-67cc-aa6b-1f7561cf9d9a

CertType

string

Não

O tipo da CA. Valores válidos:

  • root: CA raiz.

  • subRoot: CA subordinada.

  • externalCa: CA importada externamente.

subRoot

CaStatus

string

Não

O status atual da CA. Valores válidos:

  • issue: ativada.

  • forbidden: desativada.

  • revoke: revogada.

issue

ValidStatus

string

Não

O status de validade baseado em tempo da CA. Valores válidos:

  • valid: A CA está dentro do seu período de validade.

  • notValid: A CA expirou.

valid

IssuerType

string

Não

A autoridade emissora da CA. Valores válidos:

  • local: certificado privado.

  • iTrusChina: CA de conformidade.

  • external: importada externamente.

local

ResourceGroupId

string

Não

O ID do grupo de recursos. Você pode obter este ID chamando a operação ListResources.

rg-ae******4wia

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

O objeto de resposta.

CurrentPage

integer

O número da página atual.

1

RequestId

string

O ID da solicitação.

15C66C7B-671A-4297-9187-2C4477247A74

TotalCount

integer

O número total de certificados de CA raiz e certificados de CA subordinada.

2

PageCount

integer

O número total de páginas retornadas.

1

ShowSize

integer

O número de certificados de CA por página.

20

CertificateList

array<object>

A lista de detalhes dos certificados de CA.

object

As informações do certificado.

Years

integer

O período de validade do certificado de CA. Unidade: anos.

3

Status

string

O status do certificado de CA. Valores válidos:

  • ISSUE: O certificado foi emitido normalmente.

  • REVOKE: O certificado foi revogado.

ISSUE

SerialNumber

string

O número de série do certificado de CA.

70e3b2566d92805173767869727fb92e****

CertificateType

string

O tipo do certificado de CA. Valores válidos:

  • ROOT: certificado de CA raiz.

  • SUB_ROOT: certificado de CA subordinada.

SUB_ROOT

Algorithm

string

O tipo de algoritmo de criptografia do certificado de CA. Valores válidos:

  • RSA: algoritmo RSA.

  • ECC: algoritmo ECC.

  • SM2: algoritmo SM2 (criptográfico nacional chinês).

RSA

State

string

O nome da província ou estado onde a organização associada ao certificado de CA está localizada.

Zhejiang

Organization

string

O nome da organização associada ao certificado de CA.

阿里云计算有限公司

ParentIdentifier

string

O identificador exclusivo do certificado de CA raiz que emitiu este certificado de CA.

Nota

Este parâmetro é retornado apenas quando CertificateType é SUB_ROOT (certificado de CA subordinada).

1a83bcbb89e562885e40aa0108f5****

Locality

string

O nome da cidade onde a organização associada ao certificado de CA está localizada.

Hangzhou

Identifier

string

O identificador exclusivo do certificado de CA.

160ae6bb538d538c70c01f81dcf2****

Sans

string

Os Nomes Alternativos do Assunto (SANs) do certificado.

1

KeySize

integer

O comprimento da chave do certificado de CA.

2048

X509Certificate

string

O conteúdo do certificado de CA.

-----BEGIN CERTIFICATE----- …… -----END CERTIFICATE-----

SubjectDN

string

O atributo Distinguished Name (DN) do certificado de CA, que representa o assunto do certificado. Ele contém as seguintes informações:

  • C: O código do país da organização.

  • O: O nome da organização.

  • OU: O departamento dentro da organização.

  • L: A cidade onde a organização está localizada.

  • CN: O nome comum ou abreviação da organização.

C=CN,O=阿里云计算有限公司,OU=Security,L=Hangzhou,ST=Zhejiang,CN=Aliyun

SignAlgorithm

string

O algoritmo de assinatura do certificado de CA.

SHA256WITHRSA

OrganizationUnit

string

O nome do departamento dentro da organização associada ao certificado de CA.

Security

AfterDate

integer

A data de expiração do certificado de CA. O valor é um timestamp UNIX. Unidade: milissegundos.

1665819958000

Sha2

string

A impressão digital SHA-256 do certificado de CA.

14dcc8afc7578e1fcec36d658f7e20de18f6957bbac42b373a66bc9de4e9****

CommonName

string

O nome comum ou abreviação da organização associada ao certificado de CA.

Aliyun

Md5

string

A impressão digital MD5 do certificado de CA.

160ae6bb538d538c70c01f81dcf2****

CountryCode

string

O código do país da organização associada ao certificado de CA.

Para mais informações sobre códigos de países, consulte a seção Códigos internacionais em Gerenciar informações da empresa.

CN

BeforeDate

integer

A data de emissão do certificado de CA. O valor é um timestamp UNIX. Unidade: milissegundos.

1634283958000

Alias

string

O alias da instância.

Aliyun_CA

Trial

integer

Indica se a instância é uma instância de teste. Valores válidos:

  • 0: Não.

  • 1: Sim.

0

Gift

integer

Indica se a instância é uma instância gratuita. Valores válidos:

  • 0: Não.

  • 1: Sim.

1

ResourceGroupId

string

O ID do grupo de recursos ao qual o certificado pertence.

rg-acfmzjwrhehpavi

Exemplos

Resposta de sucesso

JSON formato

{
  "CurrentPage": 1,
  "RequestId": "15C66C7B-671A-4297-9187-2C4477247A74",
  "TotalCount": 2,
  "PageCount": 1,
  "ShowSize": 20,
  "CertificateList": [
    {
      "Years": 3,
      "Status": "ISSUE",
      "SerialNumber": "70e3b2566d92805173767869727fb92e****",
      "CertificateType": "SUB_ROOT",
      "Algorithm": "RSA",
      "State": "Zhejiang",
      "Organization": "阿里云计算有限公司",
      "ParentIdentifier": "1a83bcbb89e562885e40aa0108f5****",
      "Locality": "Hangzhou",
      "Identifier": "160ae6bb538d538c70c01f81dcf2****",
      "Sans": "1",
      "KeySize": 2048,
      "X509Certificate": "-----BEGIN CERTIFICATE----- …… -----END CERTIFICATE-----",
      "SubjectDN": "C=CN,O=阿里云计算有限公司,OU=Security,L=Hangzhou,ST=Zhejiang,CN=Aliyun",
      "SignAlgorithm": "SHA256WITHRSA",
      "OrganizationUnit": "Security",
      "AfterDate": 1665819958000,
      "Sha2": "14dcc8afc7578e1fcec36d658f7e20de18f6957bbac42b373a66bc9de4e9****",
      "CommonName": "Aliyun",
      "Md5": "160ae6bb538d538c70c01f81dcf2****",
      "CountryCode": "CN",
      "BeforeDate": 1634283958000,
      "Alias": "Aliyun_CA",
      "Trial": 0,
      "Gift": 1,
      "ResourceGroupId": "rg-acfmzjwrhehpavi"
    }
  ]
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.