GetUserCertificateDetail - 获取证书详情

本接口一般用于获取证书详情,包含基本信息和公私钥内容。可以通过该接口下载证书内容和私钥。

接口说明

本接口的单用户 QPS 限制为 100 次/秒。超过限制,API 调用将会被限流,这可能影响您的业务,请合理调用。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

yundun-cert:GetUserCertificateDetail

get

*全部资源

*

请求参数

名称

类型

必填

描述

示例值

CertId

integer

证书 ID。

说明

此 ID 可通过调用 ListUserCertificateOrder 获取。

6055048

CertFilter

boolean

值为 true 时,Cert、Key、EncryptCert、EncryptPrivateKey、SignCert、SignPrivateKey 信息不返回,false 时则返回,默认是 false。

false

返回参数

名称

类型

描述

示例值

object

对象。

Cert

string

非国密算法的证书内容,入参 certFilter 为 false 时展示,true 时不展示。

---BEGIN CERTIFICATE----- MIIF...... -----END CERTIFICATE-----

Key

string

非国密算法的私钥,入参 certFilter 为 false 时展示,true 时不展示。

-----BEGIN RSA PRIVATE KEY----- MII.... -----END RSA PRIVATE KEY-----

EncryptCert

string

PEM 格式的国密算法的加密证书内容,入参 certFilter 为 false 时展示,true 时不展示。

-----BEGIN CERTIFICATE----- MIICDzCCA*** -----END CERTIFICATE-----

EncryptPrivateKey

string

PEM 格式的国密算法的加密证书私钥内容,入参 certFilter 为 false 时展示,true 时不展示。

-----BEGIN EC PRIVATE KEY----- MHcCAQEEI**** -----END EC PRIVATE KEY-----

SignCert

string

PEM 格式的国密算法的签名证书内容,入参 certFilter 为 false 时展示,true 时不展示。

-----BEGIN CERTIFICATE----- MIICDzCCAbagAw**** -----END CERTIFICATE-----

SignPrivateKey

string

PEM 格式的国密算法的签名证书私钥内容,入参 certFilter 为 false 时展示,true 时不展示。

-----BEGIN EC PRIVATE KEY----- MHcCAQEEILR**** -----END EC PRIVATE KEY-----

Id

integer

证书 ID。

121345

Name

string

证书名称。

cert_name

RequestId

string

本次调用请求的 ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。

15C66C7B-671A-4297-9187-2C4477247A74

Common

string

证书绑定的主域名。

*.com

Fingerprint

string

证书指纹。

1D7801BBE772D5DE55CBF1F88AEB41A42402DA07

Issuer

string

证书颁发机构。

Digicert

OrgName

string

购买证书的用户所属的公司或组织名称。

Alibaba

Province

string

购买证书的用户所属的公司或组织所在的省份。

zhejiang

City

string

购买证书的用户所属的公司或组织所在的城市。

hangzhou

Country

string

购买证书的用户所属的公司或组织所在的国家。

CN

StartDate

string

证书签发日期。

2018-07-13

EndDate

string

证书到期日期。

2023-10-25

Sans

string

证书绑定的所有域名。

*.com

Expired

boolean

证书是否过期。取值:

  • true:证书已过期

  • false:证书未过期

true

BuyInAliyun

boolean

是否在阿里云购买了证书。取值:

  • true:是

  • false:否

true

OrderId

integer

证书申请订单的 ID。

123456

ResourceGroupId

string

资源分组 ID。

rg-aek****wia

Algorithm

string

算法。

RSA

InstanceId

string

资源实例 ID。

cas-ivauto-hqito6

Sha2

string

证书 Sha2 值。

573415B23243066AD345AE5A57BD0FAE94F598BDD06D906278B5FF318F090FC8

SerialNo

string

证书序列号。

033cd852608689ef5e368fde89e0961769e8

CertIdentifier

string

证书 ID+"-cn-hangzhou"。如果证书 ID=123,则 CertIdentifier=“123-cn-hangzhou”。

13781326-cn-hangzhou

CertChain

array<object>

证书链信息。

object

证书链对象。

IssuerCommonName

string

签发者的 common name。

Encryption Everywhere DV TLS CA - G2

CommonName

string

证书链通用名称。

test

NotAfter

integer

对应证书链有效期的截止时间。

17352613180000

NotBefore

integer

对应证书链有效期的开始时间。

17322633180000

RemainDay

integer

证书链有效期剩余时间。

1000

NotAfter

integer

证书有效期的截止时间。

17326613180000

NotBefore

integer

证书有效期的开始时间。

17321613180000

Tags

array<object>

标签列表。

object

资源标签。

TagKey

string

标签 Key

test

TagValue

string

标签值。

test

示例

正常返回示例

JSON格式

{
  "Cert": "---BEGIN CERTIFICATE----- MIIF...... -----END CERTIFICATE-----",
  "Key": "-----BEGIN RSA PRIVATE KEY----- MII.... -----END RSA PRIVATE KEY-----",
  "EncryptCert": "-----BEGIN CERTIFICATE-----\nMIICDzCCA***\n-----END CERTIFICATE-----",
  "EncryptPrivateKey": "-----BEGIN EC PRIVATE KEY-----\nMHcCAQEEI****\n-----END EC PRIVATE KEY-----",
  "SignCert": "-----BEGIN CERTIFICATE-----\nMIICDzCCAbagAw****\n-----END CERTIFICATE-----\n",
  "SignPrivateKey": "-----BEGIN EC PRIVATE KEY-----\nMHcCAQEEILR****\n-----END EC PRIVATE KEY-----\n",
  "Id": 121345,
  "Name": "cert_name",
  "RequestId": "15C66C7B-671A-4297-9187-2C4477247A74",
  "Common": "*.com",
  "Fingerprint": "1D7801BBE772D5DE55CBF1F88AEB41A42402DA07",
  "Issuer": "Digicert",
  "OrgName": "Alibaba",
  "Province": "zhejiang",
  "City": "hangzhou",
  "Country": "CN",
  "StartDate": "2018-07-13",
  "EndDate": "2023-10-25",
  "Sans": "*.com",
  "Expired": true,
  "BuyInAliyun": true,
  "OrderId": 123456,
  "ResourceGroupId": "rg-aek****wia",
  "Algorithm": "RSA",
  "InstanceId": "cas-ivauto-hqito6",
  "Sha2": "573415B23243066AD345AE5A57BD0FAE94F598BDD06D906278B5FF318F090FC8",
  "SerialNo": "033cd852608689ef5e368fde89e0961769e8",
  "CertIdentifier": "13781326-cn-hangzhou",
  "CertChain": [
    {
      "IssuerCommonName": "Encryption Everywhere DV TLS CA - G2",
      "CommonName": "test",
      "NotAfter": 17352613180000,
      "NotBefore": 17322633180000,
      "RemainDay": 1000
    }
  ],
  "NotAfter": 17326613180000,
  "NotBefore": 17321613180000,
  "Tags": [
    {
      "TagKey": "test",
      "TagValue": "test"
    }
  ]
}

错误码

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情