全部產品
Search
文件中心

Certificate Management Service:ListCertificates

更新時間:Sep 18, 2026

獲取憑證清單。

介面說明

本介面用於查詢 CA 憑證(包括根 CA 憑證和子 CA 憑證)的操作日誌,例如,CA 憑證的建立日誌、狀態修改日誌。

本介面的單使用者 QPS 限制為 10 次/秒。超過限制,API 呼叫將會被限流,這可能影響您的業務,請合理呼叫。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

yundun-cert:ListCertificates

list

*全部資源。

*

無 無

請求參數

名稱

類型

必填

描述

樣本值

Keyword

string

否

模糊查詢,匹配網域名稱、名稱和對應的資源 ID。

test

InstanceId

string

否

執行個體的 ID。

cas-ivauto-hqito6

CertificateStatus

string

否

憑證的狀態。

  • issued:已簽發

  • revoked:已吊銷

  • willExpire:即將過期

  • expired:已過期

issued

CertificateSource

string

否

憑證來源。

  • BUY 正式憑證。

  • TEST 測試憑證。

  • UPLOAD 上傳憑證。

BUY

ResourceGroupId

string

否

資源群組 ID。

rg-aek****wia

ShowSize

integer

否

分頁資料,預設為 10,最大為 100。

10

CurrentPage

integer

否

目前頁的頁碼。

1

返回參數

名稱

類型

描述

樣本值

object

CertificateList

array<object>

憑證顯示清單。

object

憑證資訊。

Algorithm

string

憑證的加密演算法類型。取值:

  • RSA:表示 RSA 演算法。

  • ECC:表示 ECC 演算法。

  • SM2:表示 SM2(國密)演算法。

RSA

CertIdentifier

string

全域憑證 ID,格式為憑證 Id + "-" + 站點 regionId,常用在阿里雲各個雲端產品中。

  • 國內站為憑證 Id + "-cn-hangzhou"

  • 國際站為憑證 Id + "-ap-southeast-1"

例如憑證 Id = 123,則國內站 CertIdentifier = 「123-cn-hangzhou」,國際站 CertIdentifier = 「123-ap-southeast-1」。

21589515-cn-hangzhou

CertificateId

string

憑證 ID。

17281539

CertificateName

string

憑證名稱。

test

CertificateSource

string

憑證來源。

  • BUY 正式憑證。

  • TEST 測試憑證。

  • UPLOAD 上傳憑證。

BUY

CertificateStatus

string

憑證的狀態。

  • issued:已簽發

  • revoked:已吊銷

  • willExpire:即將過期

  • expired:已過期

issued

CommonName

string

憑證通用名稱。

aliyun.com

DeploymentDesc

string

部署資訊,Json 格式:

--Scope:取值 all/server。憑證有金鑰時取值 all,沒有金鑰,取值 server。

--ServerName:憑證執行個體關聯的伺服器的名稱。

--ResourceInstanceId:憑證執行個體關聯的伺服器的資源標識。

{ "Scope": "all", "ServerName": "acmeServerName", "ResourceInstanceId": "cas_dv-cn-XXX" }

Domain

string

憑證綁定的網域名稱,多個網域名稱逗號分隔。

test.com

ExistPrivateKey

boolean

憑證是否存在私密金鑰。取值:

  • true

  • false

true

FingerPrint

string

公開金鑰指紋。

123

InstanceId

string

憑證執行個體 ID。

cas-cn-v***

Issuer

string

憑證簽發機構。

DigiCert

KeySize

integer

金鑰演算法長度。

  • RSA 演算法長度一般為 2048、3072、4096 等。

  • ECC 和 SM2 演算法長度一般為 256。

2048

NotAfter

integer

憑證有效期的截止時間。

1749580567000

NotBefore

integer

憑證有效期的開始時間。

1760745600000

Serial

string

憑證序號。

123

SubjectAlternativeNames

array

陣列格式,回傳憑證的備用網域名稱清單,對應憑證的Subject Alternative Name欄位。

string

憑證的備用網域名稱。

test.com

UsingProductList

array

目前憑證正在部署的雲端產品清單。

string

雲端產品。

CDN

CurrentPage

integer

分頁。目前頁,預設 1。

1

RequestId

string

本次呼叫請求的 ID,是由阿里雲為該請求產生的唯一識別碼,可用於排查和定位問題。

CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D

ShowSize

integer

分頁資料。

10

TotalCount

integer

總記錄數。

10

樣本

正常返回樣本

JSON格式

{
  "CertificateList": [
    {
      "Algorithm": "RSA",
      "CertIdentifier": "21589515-cn-hangzhou",
      "CertificateId": "17281539",
      "CertificateName": "test",
      "CertificateSource": "BUY",
      "CertificateStatus": "issued",
      "CommonName": "aliyun.com",
      "DeploymentDesc": "{\n      \"Scope\": \"all\",\n       \"ServerName\": \"acmeServerName\",\n       \"ResourceInstanceId\": \"cas_dv-cn-XXX\"\n}",
      "Domain": "test.com",
      "ExistPrivateKey": true,
      "FingerPrint": "123",
      "InstanceId": " cas-cn-v***",
      "Issuer": "DigiCert",
      "KeySize": 2048,
      "NotAfter": 1749580567000,
      "NotBefore": 1760745600000,
      "Serial": "123",
      "SubjectAlternativeNames": [
        "test.com"
      ],
      "UsingProductList": [
        "CDN"
      ]
    }
  ],
  "CurrentPage": 1,
  "RequestId": "CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D",
  "ShowSize": 10,
  "TotalCount": 10
}

錯誤碼

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情。