全部產品
Search
文件中心

Certificate Management Service:CreateServerCertificateWithCsr

更新時間:Aug 19, 2026

基於自訂的CSR簽發單個伺服器端憑證。

介面說明

呼叫本介面之前,您必須已經呼叫 CreateRootCACertificate 建立了根 CA 憑證,並且呼叫 CreateSubCACertificate 建立了子 CA 憑證。只有子 CA 憑證才能簽發伺服器端憑證。

QPS 限制

本介面的單使用者 QPS 限制為 10 次/秒。超過限制,API 呼叫將會被限流,這可能影響您的業務,請合理呼叫。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

yundun-cert:CreateServerCertificateWithCsr

create

*全部資源。

*

無 無

請求參數

名稱

類型

必填

描述

樣本值

Csr

string

是

CSR 內容。 您可以透過 OpenSSL 工具或者 Keytool 工具產生 CSR。更多資訊,請參見如何製作 CSR 檔案。

-----BEGIN CERTIFICATE REQUEST----- ...... -----END CERTIFICATE REQUEST-----

Domain

string

否

伺服器端憑證的擴充網域或者擴充 IP 位址。為憑證新增擴充資訊後,您可以將憑證應用到多個網域或者 IP 位址。

支援同時輸入多個網域和 IP 位址。如果您需要輸入多個擴充資訊,請用半形逗號(,)將其隔開。

example.com

Organization

string

否

機構名稱,預設值:Alibaba Inc。

阿里雲

OrganizationUnit

string

否

部門名稱,預設值:Aliyun CDN。

IT

Country

string

否

國家代碼,例如 CN。

CN

CommonName

string

否

設定憑證的公用名稱。支援使用中文、英文字元等。

說明

如果您設定了 Csr 參數,則 CommonName 參數取值以 Csr 參數中的對應資訊為準。

mtcsq.com

State

string

否

設定憑證組織機構所在省份或州的名稱。支援使用中文、英文字元等。預設為簽發該憑證的子 CA 憑證組織機構所在省份或州的名稱。

Zhejiang

Locality

string

否

設定憑證組織機構所在城市的名稱。支援使用中文、英文字元等。 預設為簽發該憑證的子 CA 憑證的組織機構所在城市的名稱。

Hangzhou

Algorithm

string

否

伺服器端憑證的金鑰演算法。金鑰演算法使用<加密演算法>_<金鑰長度>格式表示。取值:

  • RSA_1024:對應簽章演算法為 Sha256WithRSA。

  • RSA_2048:對應簽章演算法為 Sha256WithRSA。

  • RSA_4096:對應簽章演算法為 Sha256WithRSA。

  • ECC_256:對應簽章演算法為 Sha256WithECDSA。

  • ECC_384:對應簽章演算法為 Sha256WithECDSA。

  • ECC_512:對應簽章演算法為 Sha256WithECDSA。

  • SM2_256:對應簽章演算法為 SM3WithSM2。

伺服器端憑證的加密演算法必須與子 CA 憑證一致,金鑰長度可以不一致。例如:子 CA 憑證的金鑰演算法為 RSA_2048,則伺服器端憑證的金鑰演算法必須是 RSA_1024、RSA_2048、RSA_4096 中的一種。

說明

您可以呼叫 DescribeCACertificate 查詢子 CA 憑證的金鑰演算法。

RSA_2048

ParentIdentifier

string

是

簽發該憑證的子 CA 憑證的唯一識別碼。

說明

您可以呼叫 DescribeCACertificateList 查詢子 CA 憑證的唯一識別碼。

270oe6bb538d538c70c01f81hfd3****

Years

integer

否

憑證有效期間。單位:年。

1

Months

integer

否

憑證有效期間。單位:月。

12

Days

integer

否

伺服器端憑證的有效期間。單位:天。 Days、BeforeTime、AfterTime 參數不能同時為空,並且 BeforeTime、AfterTime 參數必須同時為空或者同時設定。該參數具體設定說明如下:

  • 當設定 Days 參數時,您可以選擇同時設定 BeforeTime、AfterTime 參數或者不設定 BeforeTime、AfterTime 參數。

  • 當不設定 Days 參數時,您必須設定 BeforeTime、AfterTime 參數。

說明
  • 當您同時設定 Days、BeforeTime、AfterTime 參數時,伺服器端憑證的有效期間以 Days 參數的值為準。

  • 伺服器端憑證的有效期間不能超過子 CA 憑證的有效期間。您可以呼叫 DescribeCACertificate 檢視子 CA 憑證的有效期間。

365

BeforeTime

integer

否

伺服器端憑證的簽發時間,使用時間戳記格式,預設為您呼叫該介面的時間。單位:秒。

說明

BeforeTime 和 AfterTime 參數必須同時為空或者同時設定。

1634283958

AfterTime

integer

否

伺服器端憑證的服務到期時間,使用時間戳記格式。單位:秒。

說明

BeforeTime 和 AfterTime 參數必須同時為空或者同時設定。

1665819958

Immediately

integer

否

立即返回數位憑證。

  • 0,不返回。預設值。

  • 1,返回憑證。

  • 2,返回憑證及其憑證鏈結。

1

EnableCrl

integer

否

是否包含 CRL 位址

0 - 否

1 - 是

1

Tags

array<object>

否

標籤清單。

object

否

標籤清單。

Key

string

否

標籤鍵。

account

Value

string

否

標籤的值(value)。

test

ResourceGroupId

string

否

資源群組 ID。

rg-aek****wia

CustomIdentifier

string

否

使用者自訂識別碼,唯一鍵。

***e6bb538d538c70c01f81hfd3****

AsynchronousFlag

boolean

否

非同步處理識別碼。當傳值為「true」時,後端服務將採用非同步的方式申請憑證。 使用者請求後可透過 ListClientCertificate 介面獲取最新憑證。

false

呼叫 API 時,除了本文中該 API 的請求參數,還需加入阿里雲 API 公用請求參數。

呼叫 API 的請求格式,請參見本文範例中的請求範例。

返回參數

名稱

類型

描述

樣本值

object

CreateCertificateResponse

X509Certificate

string

伺服器端憑證的內容。

-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE-----

CertificateChain

string

CA 憑證鏈結。

-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE-----\n-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE-----\n

Identifier

string

伺服器端憑證的唯一識別碼。

180ae6bb538d538c70c01f81dcf2****

SerialNumber

string

憑證序號。

084bde9cd233f0ddae33adc438cfbbbd****

RequestId

string

本次呼叫請求的 ID,是由阿里雲為該請求產生的唯一識別碼,可用於排查和定位問題。

55C66C7B-671A-4297-9187-2C4477247A74

樣本

正常返回樣本

JSON格式

{
  "X509Certificate": "-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----",
  "CertificateChain": "-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----\\n-----BEGIN CERTIFICATE-----\\n......\\n-----END CERTIFICATE-----\\n",
  "Identifier": "180ae6bb538d538c70c01f81dcf2****",
  "SerialNumber": "084bde9cd233f0ddae33adc438cfbbbd****",
  "RequestId": "55C66C7B-671A-4297-9187-2C4477247A74"
}

錯誤碼

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情。