全部產品
Search
文件中心

Certificate Management Service:DescribeCACertificateList

更新時間:Aug 24, 2026

查詢所有根 CA 憑證和子 CA 憑證的資訊。

介面說明

本介面用於分頁查詢您已建立的所有 CA 憑證(包括根 CA 憑證和子 CA 憑證)的詳細資訊,例如,CA 憑證的唯一識別碼、序號、使用者資訊、憑證內容等。

QPS 限制

本介面的單使用者 QPS 限制為 10 次/秒。超過限制,API 呼叫將會被限流,這可能影響您的業務,請合理呼叫。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

yundun-cert:DescribeCACertificateList

list

*全部資源。

*

無 無

請求參數

名稱

類型

必填

描述

樣本值

CurrentPage

integer

否

分頁查詢時,設定目前頁面的頁碼。預設值為 1。

1

ShowSize

integer

否

分頁查詢時,設定每頁包含 CA 憑證的數量。預設值為 20。

20

Identifier

string

否

CA 憑證的唯一識別碼。

說明

您可以呼叫 DescribeCACertificateList 查詢所有 CA 憑證的唯一識別碼。

1ee47e24-c51b-67cc-aa6b-1f7561cf9d9a

CertType

string

否

CA 的類型。取值:

  • root:根 CA。

  • subRoot:子 CA。

  • externalCa:外部匯入的 CA。

subRoot

CaStatus

string

否

目前的 CA 狀態,取值:

  • issue:啟用。

  • forbidden:停用。

  • revoke:已吊銷。

issue

ValidStatus

string

否

CA 時間狀態。取值:

  • valid:表示 CA 處於有效期內。

  • notValid:表示 CA 已過期。

valid

IssuerType

string

否

簽發 CA 的機構。取值:

  • local:私有憑證。

  • iTrusChina:合規 CA。

  • external:外部匯入。

local

ResourceGroupId

string

否

資源群組 ID。此 ID 可透過呼叫 ListResources 介面取得。

rg-ae******4wia

返回參數

名稱

類型

描述

樣本值

object

物件。

CurrentPage

integer

目前頁面的頁碼。

1

RequestId

string

本次請求的 ID。

15C66C7B-671A-4297-9187-2C4477247A74

TotalCount

integer

查詢到的根 CA 憑證和子 CA 憑證的總數量。

2

PageCount

integer

返回結果的頁數。

1

ShowSize

integer

每頁包含 CA 憑證的數量。

20

CertificateList

array<object>

CA 憑證的詳情清單。

object

憑證資訊。

Years

integer

CA 憑證的有效期,單位:年。

3

Status

string

CA 憑證的狀態。取值:

  • ISSUE:表示正常簽發。

  • REVOKE:表示已被吊銷。

ISSUE

SerialNumber

string

CA 憑證的序號。

70e3b2566d92805173767869727fb92e****

CertificateType

string

CA 憑證的類型。取值:

  • ROOT:表示根 CA 憑證。

  • SUB_ROOT:表示子 CA 憑證。

SUB_ROOT

Algorithm

string

CA 憑證的加密演算法類型。取值:

  • RSA:表示 RSA 演算法。

  • ECC:表示 ECC 演算法。

  • SM2:表示 SM2(國密)演算法。

RSA

State

string

CA 憑證關聯的組織機構所在省份或州的名稱。

Zhejiang

Organization

string

CA 憑證關聯的組織機構的名稱。

阿里云计算有限公司

ParentIdentifier

string

簽發該 CA 憑證的根 CA 憑證的唯一識別碼。

說明

只有當 CertificateType 為SUB_ROOT(表示子 CA 憑證)時,才會返回該參數。

1a83bcbb89e562885e40aa0108f5****

Locality

string

CA 憑證關聯的組織機構所在城市的名稱。

Hangzhou

Identifier

string

CA 憑證的唯一識別碼。

160ae6bb538d538c70c01f81dcf2****

Sans

string

憑證擴充網域。

1

KeySize

integer

CA 憑證的金鑰長度。

2048

X509Certificate

string

CA 憑證的內容。

-----BEGIN CERTIFICATE----- …… -----END CERTIFICATE-----

SubjectDN

string

CA 憑證的 DN(Distinguished Name)屬性,表示憑證的使用者,具體包含以下資訊:

  • C:組織機構所在國家代碼。

  • O:組織機構的名稱。

  • OU:組織機構下的部門。

  • L:組織機構所在城市。

  • CN:組織機構的通用名稱或簡稱。

C=CN,O=阿里云计算有限公司,OU=Security,L=Hangzhou,ST=Zhejiang,CN=Aliyun

SignAlgorithm

string

CA 憑證的簽章演算法。

SHA256WITHRSA

OrganizationUnit

string

CA 憑證關聯的組織機構下部門的名稱。

Security

AfterDate

integer

CA 憑證的到期日期。使用時間戳記表示,單位:毫秒。

1665819958000

Sha2

string

CA 憑證的 SHA256 數位指紋。

14dcc8afc7578e1fcec36d658f7e20de18f6957bbac42b373a66bc9de4e9****

CommonName

string

CA 憑證關聯的組織機構的通用名稱或簡稱。

Aliyun

Md5

string

CA 憑證的 MD5 數位指紋。

160ae6bb538d538c70c01f81dcf2****

CountryCode

string

CA 憑證關聯的組織機構所在國家的代碼。

關於不同國家代碼的含義,請參見管理公司資訊中的國際代號章節。

CN

BeforeDate

integer

CA 憑證的簽發日期。使用時間戳記表示,單位:毫秒。

1634283958000

Alias

string

執行個體別名。

Aliyun_CA

Trial

integer

是否為試用執行個體。取值:

  • 0:表示否。

  • 1:表示是。

0

Gift

integer

是否為贈送執行個體。取值:

  • 0:表示否。

  • 1:表示是。

1

ResourceGroupId

string

憑證所屬資源群組的 ID。

rg-acfmzjwrhehpavi

樣本

正常返回樣本

JSON格式

{
  "CurrentPage": 1,
  "RequestId": "15C66C7B-671A-4297-9187-2C4477247A74",
  "TotalCount": 2,
  "PageCount": 1,
  "ShowSize": 20,
  "CertificateList": [
    {
      "Years": 3,
      "Status": "ISSUE",
      "SerialNumber": "70e3b2566d92805173767869727fb92e****",
      "CertificateType": "SUB_ROOT",
      "Algorithm": "RSA",
      "State": "Zhejiang",
      "Organization": "阿里云计算有限公司",
      "ParentIdentifier": "1a83bcbb89e562885e40aa0108f5****",
      "Locality": "Hangzhou",
      "Identifier": "160ae6bb538d538c70c01f81dcf2****",
      "Sans": "1",
      "KeySize": 2048,
      "X509Certificate": "-----BEGIN CERTIFICATE----- …… -----END CERTIFICATE-----",
      "SubjectDN": "C=CN,O=阿里云计算有限公司,OU=Security,L=Hangzhou,ST=Zhejiang,CN=Aliyun",
      "SignAlgorithm": "SHA256WITHRSA",
      "OrganizationUnit": "Security",
      "AfterDate": 1665819958000,
      "Sha2": "14dcc8afc7578e1fcec36d658f7e20de18f6957bbac42b373a66bc9de4e9****",
      "CommonName": "Aliyun",
      "Md5": "160ae6bb538d538c70c01f81dcf2****",
      "CountryCode": "CN",
      "BeforeDate": 1634283958000,
      "Alias": "Aliyun_CA",
      "Trial": 0,
      "Gift": 1,
      "ResourceGroupId": "rg-acfmzjwrhehpavi"
    }
  ]
}

錯誤碼

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情。