云证书管理服务 CCM-查询CA详情:响应参数

时间:2024-12-18 11:54:45

响应参数

状态码: 200

表3 响应Body参数

参数

参数类型

描述

ca_id

String

CA证书ID。

最小长度:36

最大长度:36

type

String

CA类型:

  • ROOT: 根CA
  • SUBORDINATE: 从属CA

status

String

CA证书状态:

  • PENDING : 待激活,此状态下,不可用于签发证书;
  • ACTIVED : 已激活,此状态下,可用于签发证书;
  • DISABLED : 已禁用,此状态下,不可用于签发证书;
  • DELETED : 计划删除,此状态下,不可用于签发证书;
  • EXPIRED : 已过期,此状态下,不可用于签发证书。

path_length

Integer

CA路径长度。

说明:

注:生成的根CA证书,其路径长度不做限制,但本字段在数据库中统一置为7。从属CA的路径长度在创建时由用户指定,缺省值为0。

最小值:0

最大值:6

issuer_id

String

父CA证书ID,即签发此证书的CA证书ID。根CA中,此参数为null

最小长度:36

最大长度:36

issuer_name

String

父CA证书名称。根CA中,此参数为null

最小长度:1

最大长度:64

key_algorithm

String

密钥算法。

signature_algorithm

String

签名哈希算法。

freeze_flag

Integer

冻结标识:

  • 0 : 非冻结状态;
  • 其它值 : 冻结状态,当前预留。

gen_mode

String

证书生成方式:

  • GENERATE : PCA系统生成;
  • IMPORT : 外部导入;
  • CS R : 外部提供CSR,内部CA进行签发,即私钥不在PCA进行托管。

serial_number

String

证书序列号。

最小长度:1

最大长度:64

create_time

Long

证书创建时间,格式为时间戳(毫秒级)。

delete_time

Long

证书删除时间,格式为时间戳(毫秒级)。

not_before

Long

证书创建时间,格式为时间戳(毫秒级)。

not_after

Long

证书到期时间,格式为时间戳(毫秒级)。

distinguished_name

DistinguishedName object

证书名称配置,详情请参见DistinguishedName字段数据结构说明。

crl_configuration

ListCrlConfiguration object

证书CRL配置,详情请参见ListCrlConfiguration字段数据结构说明。

enterprise_project_id

String

企业项目ID,默认为“0”。 对于开通企业项目的用户,表示资源处于默认企业项目下。 对于未开通企业项目的用户,表示资源未处于企业项目下。

free_quota

Integer

免费证书配额。

charging_mode

Integer

计费模式:

  • 0 : 包周期;
  • 1 : 按需。
表4 DistinguishedName

参数

参数类型

描述

common_name

String

证书通用名称(CN),名称只能由"-"、"_"、" "、"."、","、"*"、字母、数字、汉字组成,长度不能超过64位字符。

最小长度:1

最大长度:64

country

String

国家编码,只能由英文组成,长度为2位字符。

最小长度:2

最大长度:2

state

String

省市名称,名称只能由"-"、"_"、" "、"."、","、字母、数字、汉字组成,长度不能超过128位字符。

最小长度:1

最大长度:128

locality

String

地区名称,名称只能由"-"、"_"、" "、"."、","、字母、数字、汉字组成,长度不能超过128位字符。

最小长度:1

最大长度:128

organization

String

组织名称,名称只能由"-"、"_"、" "、"."、","、字母、数字、汉字组成,长度不能超过64位字符。

最小长度:1

最大长度:64

organizational_unit

String

组织单元名称,名称只能由"-"、"_"、" "、"."、","、字母、数字、汉字组成,长度不能超过64位字符。

最小长度:1

最大长度:64

表5 ListCrlConfiguration

参数

参数类型

描述

enabled

Boolean

是否启用CRL发布功能。

  • true
  • false

crl_name

String

吊销列表文件名称。

说明:

若用户不指定,系统将默认采用当前证书的父CA ID。

obs_bucket_name

String

OBS桶名称。

valid_days

Integer

CRL更新周期,单位为"天"。当启用CRL发布功能,为必填项。

最小值:7

最大值:30

crl_dis_point

String

吊销列表分发地址,即对应的OBS桶中的CRL文件地址。

说明:

本参数由程序根据crl_name、obs_bucket_name以及OBS地址进行拼接而成。

状态码: 400

表6 响应Body参数

参数

参数类型

描述

error_code

String

错误请求返回的错误码。

最小长度:3

最大长度:36

error_msg

String

错误请求返回的错误信息。

最小长度:0

最大长度:1024

状态码: 401

表7 响应Body参数

参数

参数类型

描述

error_code

String

错误请求返回的错误码。

最小长度:3

最大长度:36

error_msg

String

错误请求返回的错误信息。

最小长度:0

最大长度:1024

状态码: 403

表8 响应Body参数

参数

参数类型

描述

error_code

String

错误请求返回的错误码。

最小长度:3

最大长度:36

error_msg

String

错误请求返回的错误信息。

最小长度:0

最大长度:1024

状态码: 404

表9 响应Body参数

参数

参数类型

描述

error_code

String

错误请求返回的错误码。

最小长度:3

最大长度:36

error_msg

String

错误请求返回的错误信息。

最小长度:0

最大长度:1024

状态码: 500

表10 响应Body参数

参数

参数类型

描述

error_code

String

错误请求返回的错误码。

最小长度:3

最大长度:36

error_msg

String

错误请求返回的错误信息。

最小长度:0

最大长度:1024

support.huaweicloud.com/api-ccm/ShowCertificateAuthority.html