全部產品
Search
文件中心

:CreateCertificateForPackageRequest - 請求建立認證

更新時間:Dec 17, 2025

提交認證申請。

介面說明

  • 發起請求前,請確保您已購買對應規格的認證資源套件。關於如何購買認證資源套件,請參見購買認證資源套件。您可以調用 DescribePackageState 查詢指定規格的認證資源套件的使用概況,包含已購買該規格認證資源套件的總數、已提交認證申請的次數、成功簽發認證的次數。

  • 調用本介面提交認證申請並成功簽發認證後,將會消耗您已購買的對應規格的認證資源套件的個數。您在發起請求時,可以通過 ProductCode 參數指定要申請的認證規格。

  • 調用本介面提交認證申請後,您還需要調用 DescribeCertificateState 介面,擷取完成網域名稱驗證所需要的資訊,並在網域名稱的 DNS 管理平台(DNS 驗證方式)或者網域名稱伺服器(檔案驗證方式)手動完成驗證,然後認證申請訂單才會進入 CA 中心審核環節。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

yundun-cert:CreateCertificateForPackageRequest

create

*全部資源

*

請求參數

名稱

類型

必填

描述

樣本值

Csr

string

您使用 OpenSSL 或 Keytool 工具為網域名稱手動產生的 CSR 檔案的內容。CSR 檔案的密鑰類型必須是 RSA、ECC 演算法,且 RSA 演算法的密鑰長度必須大於等於 2048。關於 CSR 檔案的製作方法,請參見建立 CSR。如果不設定該參數,表示由 SSL 憑證服務自動為您建立 CSR。

CSR(Certificate Signing Request)是認證簽章要求檔案,包含了您的伺服器資訊和公司資訊。申請認證時需要將您認證的 CSR 檔案提交給 CA 認證中心審核,CA 中心對 CSR 檔案進行根憑證私密金鑰簽名後,會產生認證公開金鑰檔案(即簽發給您的 SSL 憑證)。

重要

CSR 中的 CN 欄位表示認證綁定的網域名稱。您設定 CSR 參數時,該欄位為必要欄位。

-----BEGIN CERTIFICATE REQUEST----- ...... -----END CERTIFICATE REQUEST-----

ProductCode

string

要申請的認證規格。取值:

  • digicert-free-1-free(預設):表示 3 個月個人測試認證(免費版)。僅中國站。

  • symantec-free-1-free:表示 12 個月的個人測試認證(pro)。僅中國站。

  • symantec-dv-1-starter:表示 DigiCert DV 萬用字元網域名稱認證。

  • symantec-ov-1-personal:表示 DigiCert OV 單網域名稱認證。

  • symantec-ov-w-personal:表示 DigiCert OV 萬用字元網域名稱認證。

  • geotrust-dv-1-starter:表示 GeoTrust DV 單網域名稱認證。

  • geotrust-dv-w-starter:表示 GeoTrust DV 萬用字元網域名稱認證。

  • geotrust-ov-1-personal:表示 GeoTrust OV 單網域名稱認證。

  • geotrust-ov-w-personal:表示 GeoTrust OV 萬用字元網域名稱認證。

  • globalsign-dv-1-personal:表示 GlobalSign DV 單網域名稱認證。

  • globalsign-dv-w-advanced:表示 GlobalSign DV 萬用字元網域名稱認證。

  • globalsign-ov-1-personal:表示 GlobalSign OV 單網域名稱認證。

  • globalsign-ov-w-advanced:表示 GlobalSign OV 萬用字元網域名稱認證。

  • cfca-ov-1-personal:表示 CFCA OV 單網域名稱認證(僅中國站)。

  • cfca-ev-w-advanced:表示 CFCA OV 萬用字元網域名稱認證(僅中國站)。

digicert-free-1-free

Username

string

申請連絡人的姓名。

如果不設定該參數,表示從資訊管理模組中選擇使用最新添加的一條連絡人資訊。關於在資訊管理模組中新增連絡人...的具體操作,請參見管理連絡人

Tom

Phone

string

申請連絡人的手機號碼。後續 CA 中心工作人員可能會通過該電話聯絡您,驗證您的認證申請資訊。

如果不設定該參數,表示從資訊管理模組中選擇使用最新添加的一條連絡人資訊。關於在資訊管理模組中新增連絡人...的具體操作,請參見管理連絡人

1390000****

Email

string

申請連絡人的郵箱地址。CA 中心收到您的認證申請後,將向該郵箱發送一封認證申請驗證郵件。您需要登入該郵箱,查收相關郵件,並按照郵件提示完成驗證。

如果不設定該參數,表示從資訊管理模組中選擇使用最新添加的一條連絡人資訊。關於在資訊管理模組中新增連絡人...的具體操作,請參見管理連絡人

username@example.com

Domain

string

認證要綁定的網域名稱。具體要求如下:

  • 支援設定單網域名稱或者萬用字元網域名稱(例如,*.aliyundoc.com)。

  • 支援設定多個網域名稱。多個網域名稱間使用英文逗號(,)分隔。最多可以設定 5 個網域名稱。

  • 如果設定多個網域名稱,則多個網域名稱只能全部是單網域名稱或者萬用字元網域名稱,不允許同時包含單網域名稱和萬用字元網域名稱。

重要

認證綁定多個網域名稱時,該參數為必填項。該參數與 Csr 參數不允許同時為空白。如果您同時設定了該參數和 Csr 參數,則取 Csr 中的 CN 欄位值作為認證綁定的網域名稱。

aliyundoc.com

CompanyName

string

認證申請公司的名稱。

說明

該參數僅適用於申請 OV 認證。申請 OV 認證時,您必須先在數位憑證管理服務控制台資訊管理模組添加公司資訊,具體操作,請參見管理公司資訊。申請 DV 認證時,無需添加公司資訊。

申請 OV 認證時,如果您在此處設定了公司名稱,則表示使用資訊管理模組中對應的公司資訊;如果您沒有設定該參數,則表示從資訊管理模組中選擇使用最新添加的一條公司資訊。

某公司

ValidateType

string

網域名稱所有權的驗證方式。取值:

  • DNS:DNS 驗證。通過在網域名稱的 DNS 管理平台為網域名稱添加一條 TXT 類型的 DNS 記錄,驗證網域名稱的所有權。您需要網域名稱解析的系統管理權限,才可以完成驗證。

  • FILE:檔案驗證。通過在網域名稱伺服器上建立指定的檔案,驗證網域名稱的所有權。您需要網域名稱伺服器的管理員權限,才可以完成驗證。

關於兩種驗證方式的更多資訊,請參見如何佈建網域名授權驗證?

DNS

Tags

array<object>

標籤列表。

object

要查詢的 Tags 列表,採用 JSON 字串的形式,最多包含 20 個子項。

Key

string

標籤鍵。

runtime

Value

string

標籤的 Value 值。支援查詢多個標籤 Value 值。

1

返回參數

名稱

類型

描述

樣本值

object

對象。

OrderId

integer

本次認證申請訂單的 ID。

說明

後續您可以使用該 ID 查詢認證申請訂單的狀態,具體操作,請參見 DescribeCertificateState

2021010

RequestId

string

本次調用請求的 ID,是由阿里雲為該請求產生的唯一識別碼,可用於排查和定位問題。

5890029B-938A-589E-98B9-3DEC7BA7C400

樣本

正常返回樣本

JSON格式

{
  "OrderId": 2021010,
  "RequestId": "5890029B-938A-589E-98B9-3DEC7BA7C400"
}

錯誤碼

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情