证书相关接口
申请证书
接口描述
本接口用于对已购买的证书进行申请
请求结构
1> POST http://cas.baidubce.com/v3/openapi/certs/{certId}
2> Authorization: authorization string
3> Host: cas.baidubce.com
4> x-bce-console-rpc-id: e69c8fff-166b-4c82-87c1-7aa3ba309d5c
5> x-bce-date: 2020-04-27T02:43:18Z
6{
7 "company" : "default company",
8 "address" : "default address",
9 "postalCode" : "default code",
10 "region" : {
11 "province" : "000000",
12 "city" : "000000",
13 "country" : "086"
14 },
15 "domain" : "ba.com",
16 "verifyMode" : "DNS",
17 "multiDomain" : [ ],
18 "department" : "default division",
19 "companyPhone" : "17647371024",
20 "orderGivenName" : "default first name",
21 "orderFamilyName" : "default last name",
22 "orderPosition" : "default title",
23 "orderEmail" : "ssl_no_reply@baidu.com",
24 "orderPhone" : "17647371024",
25 "techGivenName" : "default first name",
26 "techFamilyName" : "default last name",
27 "techPosition" : "default title",
28 "techEmail" : "ssl_no_reply@baidu.com",
29 "techPhone" : "17647371024"
30}
请求头域
除公共头域外,无其它特殊头域。
请求参数
| 参数名称 | 类型 | 是否必需 | 参数位置 | 描述 |
|---|---|---|---|---|
| version | String | 是 | URL参数 | API版本号 |
| certId | String | 是 | Url参数 | 操作的证书ID |
| domain | String | 是 | BODY | 主域名 |
| algorithm | String | 否(DV证书不需要填写) | BODY | 加密算法,默认 RSA,取值见附录 EncryptionType |
| strength | String | 否 (DV证书不需要填写) | BODY | 加密强度 取值见附录 EncryptionStrength |
| hashAlgo | String | 否 | BODY | 摘要算法,默认 SHA384,取值见附录 HashAlgo |
| csr | String | 否 | BODY | CSR方式申请时必填 |
| verifyMode | String | 否 | BODY | 域名验证方式,默认 DNS,取值见附录 AuthType |
| multiDomain | List< String> | 否 | BODY | 提交多域名列表 |
| company | String | 否(DV证书可不填写) | BODY | 公司名称 |
| department | String | 否 (DV证书可不填写) | BODY | 部门名 |
| address | String | 否(DV证书可不填写) | BODY | 地址 |
| postalCode | String | 否(DV证书可不填写) | BODY | 地区编码 |
| companyPhone | String | 否(DV证书可不填写) | BODY | 公司联系电话(长度6~15) |
| region | Region | 否 (DV证书可不填写) | BODY | 公司地址,取值见附录 Region |
| orderGivenName | String | 否(DV证书可不填写) | BODY | 管理人名 |
| orderFamilyName | String | 否(DV证书可不填写) | BODY | 管理人姓 |
| orderPosition | String | 否(DV证书可不填写) | BODY | 管理人职位 |
| orderEmail | String | 否(DV证书可不填写) | BODY | 管理人邮箱 |
| orderPhone | String | 否(DV证书可不填写) | BODY | 管理人电话(长度6~15) |
| techGivenName | String | 否(DV证书可不填写) | BODY | 技术联系人名 |
| techFamilyName | String | 否(DV证书可不填写) | BODY | 技术联系人姓 |
| techPosition | String | 否(DV证书可不填写) | BODY | 技术联系人职位 |
| techEmail | String | 否(DV证书可不填写) | BODY | 技术联系人邮箱 |
| techPhone | String | 否(DV证书可不填写) | BODY | 技术联系人电话(长度6~15) |
| orgIdentityType | String | 否(CFCA证书必填) | BODY | 公司证件类型 |
| orgRegNumber | String | 否(CFCA证书必填) | BODY | 公司证件号 |
| adminIdentityType | String | 否(CFCA证书必填) | BODY | 管理联系人证件类型 |
| adminIdNumber | String | 否(CFCA证书必填) | BODY | 管理联系人证件号 |
| techIdentityType | String | 否(CFCA证书必填) | BODY | 技术联系人证件类型 |
| techIdNumber | String | 否(CFCA证书必填) | BODY | 技术联系人证件号 |
| verifyPlat | String | 否 | BODY | 验证平台,默认 NONE |
| verifyTime | String | 否 | BODY | 验证时间(yyyy-MM-dd HH:mm:ss) |
说明:原文档中的
password(订单密码)参数在申请接口中并不存在,已移除。
region 字段填写说明
region三个字段都填数字编码,不要填中文/英文名称:
province:省/直辖市/自治区的编码,取《附录》「地区编码对照表」中对应省级行的 code(如北京市110000)。city:市/区的编码,取「地区编码对照表」中对应市或区的 code(如海淀区110400)。country:国家编码,中国填086。若不确定或无需精确到具体地区,可统一填默认值
000000(对应“默认”)。示例中的"province":"000000","city":"000000","country":"086"即表示“中国 + 省市默认”。举例(北京市海淀区):
Plain Text1"region" : { 2 "province" : "110000", 3 "city" : "110400", 4 "country" : "086" 5}
不同品牌对 algorithm / strength / hashAlgo 的支持
校验触发条件:仅当请求中传入了
strength时才会执行下表校验,且该校验只对服务商为北京CA(BJCA)的品牌生效。DV 证书通常不传这三个参数,此时不校验。
| 品牌 | 证书类型 | algorithm | strength | hashAlgo |
|---|---|---|---|---|
| SECURESITE、DIGICERT | DV | 仅 RSA | RSA_2048、RSA_4096 | SHA256、SHA384 |
| SECURESITE、DIGICERT | OV、EV | RSA 或 ECDSA | RSA:RSA_2048、RSA_4096;ECDSA:ECDSA_PRIME256V1、ECDSA_PRIME384V1 | SHA256、SHA384 |
| SSLTRUS(锐安信) | 全部 | RSA 或 ECDSA | RSA:RSA_2048、RSA_4096;ECDSA:ECDSA_PRIME256V1、ECDSA_PRIME384V1 | SHA256、SHA384、SHA512 |
| CFCA | 全部 | RSA 或 SM2 | SM2 时必须 SM2_SM2P256V1;RSA 不限具体强度 | SM2 时必须 SM3 |
| GEOTRUST | 全部 | 不限 | 不限(合法枚举即可) | 不限 |
其余在售品牌(GLOBALSIGN、TRUSTASIA、UNITRUST)为非 BJCA 服务商,申请接口不触发上述算法校验,仅要求 algorithm/strength/hashAlgo 为合法枚举值。
响应头域
除公共头域外,无其它特殊头域。
响应参数
无
请求示例
1 > POST http://cas.baidubce.com/v3/openapi/certs/4454ebda-7ff1-4d66-9599-6a81ca510b51
2 > Authorization: bce-auth-v1/f624059c33b948319ad3b8a4a6c5b670/2020-04-27T11:48:29Z/3600/host;x-bce-console-rpc-id;x-bce-date/0f8b8306c6540bd2dde8c7608c053662b74eeadb95cfd8191444292c2348b1f2
3 > Content-Type: application/json
4 > Host: cas.baidubce.com
5 > x-bce-console-rpc-id: be1bdfb5-fa30-4684-acbf-11b7bc9a747d
6 > x-bce-date: 2020-04-27T11:48:29Z
7{
8 "company" : "default company",
9 "address" : "default address",
10 "postalCode" : "default code",
11 "region" : {
12 "province" : "000000",
13 "city" : "000000",
14 "country" : "086"
15 },
16 "domain" : "ba.com",
17 "verifyMode" : "DNS",
18 "multiDomain" : [ ],
19 "department" : "default division",
20 "companyPhone" : "17647371024",
21 "orderGivenName" : "default first name",
22 "orderFamilyName" : "default last name",
23 "orderPosition" : "default title",
24 "orderEmail" : "ssl_no_reply@baidu.com",
25 "orderPhone" : "17647371024",
26 "techGivenName" : "default first name",
27 "techFamilyName" : "default last name",
28 "techPosition" : "default title",
29 "techEmail" : "ssl_no_reply@baidu.com",
30 "techPhone" : "17647371024"
31}
响应示例
1< Cache-Control: no-cache
2< Content-Length: 0
3< Date: Mon, 27 Apr 2020 11:48:34 GMT
4< Server: BWS
5< x-bce-request-id: de3f0c3e-86f6-43e7-b1bd-35a837f4b84f
申请重新颁发证书(重签发)
接口描述
本接口用于对已颁发的证书发起重新颁发(重签发),可修改域名、验证方式、算法等信息
请求结构
1> POST http://cas.baidubce.com
2> Authorization: authorization string
3> Host: cas.baidubce.com
4> x-bce-console-rpc-id: e69c8fff-166b-4c82-87c1-7aa3ba309d5c
5> x-bce-date: 2020-04-27T02:43:18Z
6{
7 "domain" : "ba.com",
8 "verifyMode" : "DNS",
9 "algorithm" : "RSA",
10 "strength" : "RSA_2048",
11 "multiDomain" : [ ]
12}
请求头域
除公共头域外,无其它特殊头域。
请求参数
| 参数名称 | 类型 | 是否必需 | 参数位置 | 描述 |
|---|---|---|---|---|
| version | String | 是 | URL参数 | API版本号 |
| certId | String | 是 | Url参数 | 操作的证书ID(以路径为准) |
| domain | String | 是 | BODY | 主域名 |
| verifyMode | String | 否 | BODY | 域名验证方式,取值见附录 AuthType |
| algorithm | String | 否 | BODY | 加密算法,取值见附录 EncryptionType |
| strength | String | 否 | BODY | 加密强度,取值见附录 EncryptionStrength |
| hashAlgo | String | 否 | BODY | 摘要算法,默认 SHA384,取值见附录 HashAlgo |
| multiDomain | List< String> | 否 | BODY | 多域名列表 |
| csr | String | 否 | BODY | CSR方式申请时必填 |
| orderId | String | 否 | BODY | 订单号 |
响应头域
除公共头域外,无其它特殊头域。
响应参数
| 参数名称 | 类型 | 描述 |
|---|---|---|
| replaceOrderId | String | 重签发订单ID |
请求示例
1 > POST http://cas.baidubce.com/v3/openapi/certs/4454ebda-7ff1-4d66-9599-6a81ca510b51/replace
2 > Authorization: bce-auth-v1/f624059c33b948319ad3b8a4a6c5b670/2020-04-27T11:48:29Z/3600/host;x-bce-console-rpc-id;x-bce-date/0f8b8306c6540bd2dde8c7608c053662b74eeadb95cfd8191444292c2348b1f2
3 > Content-Type: application/json
4 > Host: cas.baidubce.com
5 > x-bce-console-rpc-id: be1bdfb5-fa30-4684-acbf-11b7bc9a747d
6 > x-bce-date: 2020-04-27T11:48:29Z
7{
8 "domain" : "ba.com",
9 "verifyMode" : "DNS",
10 "algorithm" : "RSA",
11 "strength" : "RSA_2048"
12}
响应示例
1 < Content-Type: application/json;charset=UTF-8
2 < Date: Mon, 27 Apr 2020 11:48:34 GMT
3 < Server: BWS
4 < Transfer-Encoding: chunked
5 < x-bce-request-id: de3f0c3e-86f6-43e7-b1bd-35a837f4b84f
6{
7 "replaceOrderId": "989bdbc4e7da42e892dd07d4b2834a08"
8}
下载确认函模板
接口描述
本接口用于对需要提交确认函的证书,提供下载确认函模板的功能
请求结构
1> GET http://cas.baidubce.com/v3/openapi/certs/{certId}/letter
2> Authorization: authorization string
3> Host: cas.baidubce.com
4> x-bce-console-rpc-id: e69c8fff-166b-4c82-87c1-7aa3ba309d5c
5> x-bce-date: 2020-04-27T02:43:18Z
请求头域
除公共头域外,无其它特殊头域。
请求参数
| 参数名称 | 类型 | 是否必需 | 参数位置 | 描述 |
|---|---|---|---|---|
| version | String | 是 | URL参数 | API版本号 |
| certId | String | 是 | Url参数 | 操作的证书ID |
响应头域
除公共头域外,无其它特殊头域。
响应参数
无,直接将response的返回流保存到文件即可
请求示例
1 > GET http://cas.baidubce.com/v3/openapi/certs/4454ebda-7ff1-4d66-9599-6a81ca510b51/letter
2 > Authorization: bce-auth-v1/f624059c33b948319ad3b8a4a6c5b670/2020-04-27T12:53:02Z/3600/host;x-bce-console-rpc-id;x-bce-date/c72c2e21d2ae7e470b534590b7d48034424a3b3308e09fcb385cbc581e097cc5
3 > Host: cas.baidubce.com
4 > x-bce-console-rpc-id: 950a47e0-1b63-4554-b710-53230565a365
5 > x-bce-date: 2020-04-27T12:53:02Z
响应示例
1 < Cache-Control: no-cache
2 < Content-Length: 0
3 < Date: Mon, 27 Apr 2020 11:48:34 GMT
4 < Server: BWS
5 < x-bce-request-id: de3f0c3e-86f6-43e7-b1bd-35a837f4b84f
6二进制流
上传确认函
接口描述
本接口用于对需要提交确认函的证书,提供填写确认函后上传的功能
请求结构
1> PUT http://cas.baidubce.com/v3/openapi/certs/{certId}/letter
2> Authorization: authorization string
3> Host: cas.baidubce.com
4> x-bce-console-rpc-id: e69c8fff-166b-4c82-87c1-7aa3ba309d5c
5> x-bce-date: 2020-04-27T02:43:18Z
6二进制流
请求头域
除公共头域外,无其它特殊头域。
请求参数
| 参数名称 | 类型 | 是否必需 | 参数位置 | 描述 |
|---|---|---|---|---|
| version | String | 是 | URL参数 | API版本号 |
| certId | String | 是 | Url参数 | 操作的证书ID |
响应头域
除公共头域外,无其它特殊头域。
响应参数
无
请求示例
1 > PUT http://cas.baidubce.com/v3/openapi/certs/d579e580-4aa3-44a2-afb6-68891e050ec2/letter
2 > Authorization: bce-auth-v1/f624059c33b948319ad3b8a4a6c5b670/2020-04-27T13:00:44Z/3600/host;x-bce-console-rpc-id;x-bce-date/43e7bd1ec6fafd73140ac54b529b7d153d995b24a691c8db1ea262068b092ad0
3 > Content-Type: application/octet-stream
4 > Host: cas.baidubce.com
5 > x-bce-console-rpc-id: 507139d7-4209-4e0d-a526-620439434424
6 > x-bce-date: 2020-04-27T13:00:44Z
7二进制文件
响应示例
1 < Cache-Control: no-cache
2 < Content-Length: 0
3 < Date: Mon, 27 Apr 2020 11:48:34 GMT
4 < Server: BWS
5 < x-bce-request-id: de3f0c3e-86f6-43e7-b1bd-35a837f4b84f
取消申请
接口描述
本接口用于取消申请流程中的证书
请求结构
1> DELETE http://cas.baidubce.com/v3/openapi/certs/{certId}?cancel
2> Authorization: authorization string
3> Host: cas.baidubce.com
4> x-bce-console-rpc-id: e69c8fff-166b-4c82-87c1-7aa3ba309d5c
5> x-bce-date: 2020-04-27T02:43:18Z
请求头域
除公共头域外,无其它特殊头域。
请求参数
| 参数名称 | 类型 | 是否必需 | 参数位置 | 描述 |
|---|---|---|---|---|
| version | String | 是 | URL参数 | API版本号 |
| certId | String | 是 | Url参数 | 操作的证书ID |
| cancel | String | 是 | Query参数 | 接口标志,必传,值为空 |
响应头域
除公共头域外,无其它特殊头域。
响应参数
无
请求示例
1 > DELETE http://cas.baidubce.com/v3/openapi/certs/32f10579-5c5c-4c29-912b-45ab26fb0a9b?cancel
2 > Authorization: bce-auth-v1/f624059c33b948319ad3b8a4a6c5b670/2020-04-27T13:07:04Z/3600/host;x-bce-console-rpc-id;x-bce-date/2a10207e379a6d46d5c5d33bc97edc2332cb90f39f46a0d3a022f146f5f7bcb9
3 > Host: cas.baidubce.com
4 > x-bce-console-rpc-id: 10d86ecb-5aff-4e84-87c8-500a9cccedc4
5 > x-bce-date: 2020-04-27T13:07:04Z
响应示例
1 < Cache-Control: no-cache
2 < Content-Length: 0
3 < Date: Mon, 27 Apr 2020 13:07:07 GMT
4 < Server: BWS
5 < x-bce-request-id: 4e6bba7f-13c4-4e09-b9ba-030524713358
删除申请
接口描述
本接口用于删除失败或者到期的证书,释放免费DV证书配额。
请求结构
1> DELETE http://cas.baidubce.com/v3/openapi/certs/{certId}?delete
2> Authorization: authorization string
3> Host: cas.baidubce.com
4> x-bce-console-rpc-id: e69c8fff-166b-4c82-87c1-7aa3ba309d5c
5> x-bce-date: 2020-04-27T02:43:18Z
请求头域
除公共头域外,无其它特殊头域。
请求参数
| 参数名称 | 类型 | 是否必需 | 参数位置 | 描述 |
|---|---|---|---|---|
| version | String | 是 | URL参数 | API版本号 |
| certId | String | 是 | Url参数 | 操作的证书ID |
| delete | String | 是 | Query参数 | 接口标志,必传,值为空 |
响应头域
除公共头域外,无其它特殊头域。
响应参数
无
请求示例
1 > DELETE http://cas.baidubce.com/v3/openapi/certs/32f10579-5c5c-4c29-912b-45ab26fb0a9b?delete
2 > Authorization: bce-auth-v1/f624059c33b948319ad3b8a4a6c5b670/2020-04-27T13:07:04Z/3600/host;x-bce-console-rpc-id;x-bce-date/2a10207e379a6d46d5c5d33bc97edc2332cb90f39f46a0d3a022f146f5f7bcb9
3 > Host: cas.baidubce.com
4 > x-bce-console-rpc-id: 10d86ecb-5aff-4e84-87c8-500a9cccedc4
5 > x-bce-date: 2020-04-27T13:07:04Z
响应示例
1 < Cache-Control: no-cache
2 < Content-Length: 0
3 < Date: Mon, 27 Apr 2020 13:07:07 GMT
4 < Server: BWS
5 < x-bce-request-id: 4e6bba7f-13c4-4e09-b9ba-030524713358
下载证书
接口描述
本接口用于下载已经颁发成功的证书。不支持下载重新颁发的证书
请求结构
1> POST http://cas.baidubce.com/v3/openapi/certs/{certId}?download
2> Authorization: authorization string
3> Host: cas.baidubce.com
4> x-bce-console-rpc-id: e69c8fff-166b-4c82-87c1-7aa3ba309d5c
5> x-bce-date: 2020-04-27T02:43:18Z
6{
7 "format" : "ALL",
8 "filePassword" : "your-zip-password"
9}
请求头域
除公共头域外,无其它特殊头域。
请求参数
| 参数名称 | 类型 | 是否必需 | 参数位置 | 描述 |
|---|---|---|---|---|
| version | String | 是 | URL参数 | API版本号 |
| certId | String | 是 | Url参数 | 操作的证书ID |
| download | String | 是 | Query参数 | 接口标志,必传,值为空 |
| format | String | 是 | BODY | 文件类型 取值见附录 CertFileType |
| filePassword | String | 否 | BODY | 下载压缩文件的密码(建议填写) |
| orderId | String | 否 | BODY | 订单号,默认空 |
| type | String | 否 | BODY | 证书类型,默认 normal |
说明:原文档中的
orderPassword参数并不存在,订单密码由服务端自动解密,无需传入,已移除。
响应头域
除公共头域外,无其它特殊头域。
响应参数
无,直接将response的返回流保存到文件即可
请求示例
1 > POST http://cas.baidubce.com/v3/openapi/certs/32f10579-5c5c-4c29-912b-45ab26fb0a9b?download
2 > Authorization: bce-auth-v1/f624059c33b948319ad3b8a4a6c5b670/2020-04-27T13:07:04Z/3600/host;x-bce-console-rpc-id;x-bce-date/2a10207e379a6d46d5c5d33bc97edc2332cb90f39f46a0d3a022f146f5f7bcb9
3 > Content-Type: application/json
4 > Host: cas.baidubce.com
5 > x-bce-console-rpc-id: 10d86ecb-5aff-4e84-87c8-500a9cccedc4
6 > x-bce-date: 2020-04-27T13:07:04Z
7{
8 "format" : "PEM",
9 "filePassword" : "your-zip-password"
10}
响应示例
1 < Cache-Control: no-cache
2 < Content-Length: 0
3 < Date: Mon, 27 Apr 2020 13:07:07 GMT
4 < Server: BWS
5 < x-bce-request-id: 4e6bba7f-13c4-4e09-b9ba-030524713358
6二进制文件
证书详情
接口描述
本接口用于查看证书详情。
请求结构
1> POST http://cas.baidubce.com/v3/openapi/certs/{certId}/detail
2> Authorization: authorization string
3> Host: cas.baidubce.com
4> x-bce-console-rpc-id: e69c8fff-166b-4c82-87c1-7aa3ba309d5c
5> x-bce-date: 2020-04-27T02:43:18Z
6{
7 "productId" : "d579e580-4aa3-44a2-afb6-68891e050ec2"
8}
请求头域
除公共头域外,无其它特殊头域。
请求参数
| 参数名称 | 类型 | 是否必需 | 参数位置 | 描述 |
|---|---|---|---|---|
| version | String | 是 | URL参数 | API版本号 |
| certId | String | 是 | Url参数 | 操作的证书ID |
| productId | String | 是 | BODY | 证书ID(也可用字段名 certId,实际以 BODY 中的值为准) |
| orderId | String | 否 | BODY | 订单号,默认空 |
| type | String | 否 | BODY | 证书类型,默认 normal |
响应头域
除公共头域外,无其它特殊头域。
响应参数
返回 CertDetails 对象,字段见附录 CertDetails
请求示例
1 > POST http://cas.baidubce.com/v3/openapi/certs/d579e580-4aa3-44a2-afb6-68891e050ec2/detail
2 > Authorization: bce-auth-v1/f624059c33b948319ad3b8a4a6c5b670/2020-04-28T02:31:50Z/3600/host;x-bce-console-rpc-id;x-bce-date/7c3adfcd4d1463950711186a5c593a18acc9f39d513ff2228b82a2d6de3da0cf
3 > Content-Type: application/json
4 > Host: cas.baidubce.com
5 > x-bce-console-rpc-id: d8e0f464-3bf3-41d8-85c6-0268f822d528
6 > x-bce-date: 2020-04-28T02:31:50Z
7{
8 "productId" : "d579e580-4aa3-44a2-afb6-68891e050ec2"
9}
响应示例
1 < Cache-Control: no-cache
2 < Content-Length: -1
3 < Content-Type: application/json;charset=UTF-8
4 < Date: Tue, 28 Apr 2020 02:31:53 GMT
5 < Server: BWS
6 < Transfer-Encoding: chunked
7 < x-bce-request-id: 707dada2-9a69-4c84-abb9-988fc9fc214e
8{
9 "productName": "GeoTrust 域名型SSL证书",
10 "certType": "DV",
11 "productType": "SINGLE",
12 "applyTime": "2020-04-14T03:05:40Z",
13 "downloadSupported": false,
14 "bindDomains": [],
15 "duration": 1,
16 "productId": "d579e580-4aa3-44a2-afb6-68891e050ec2",
17 "brand": "GEOTRUST",
18 "domainNumber": 1,
19 "wildcardNumber": 0,
20 "processStatus": "DELETED",
21 "domainName": "ba.com"
22}
PKI信息
接口描述
本接口用于查看证书pki信息详情。
请求结构
1> GET http://cas.baidubce.com/v3/openapi/certs/{certId}/pki
2> Authorization: authorization string
3> Host: cas.baidubce.com
4> x-bce-console-rpc-id: e69c8fff-166b-4c82-87c1-7aa3ba309d5c
5> x-bce-date: 2020-04-27T02:43:18Z
请求头域
除公共头域外,无其它特殊头域。
请求参数
| 参数名称 | 类型 | 是否必需 | 参数位置 | 描述 |
|---|---|---|---|---|
| version | String | 是 | URL参数 | API版本号 |
| certId | String | 是 | Url参数 | 操作的证书ID |
响应头域
除公共头域外,无其它特殊头域。
响应参数
| 参数名称 | 类型 | 描述 |
|---|---|---|
| domainName | String | 绑定域名 |
| company | String | 公司 |
| department | String | 部门 |
| address | String | 地址 |
| region | Region | 地域,取值见附录 Region |
| algorithm | String | 算法 |
| strength | String | 强度 |
| csrPem | String | csr pem |
| certPem | String | 证书pem |
| certCaPem | String | 证书链pem |
| startTime | String | 证书生效时间 |
| expireTime | String | 证书到期时间 |
说明:原文档中的
productIdBODY 参数并不存在(本接口为 GET,仅需路径中的 certId),已移除。
请求示例
1 > GET http://cas.baidubce.com/v3/openapi/certs/d579e580-4aa3-44a2-afb6-68891e050ec2/pki
2 > Authorization: bce-auth-v1/f624059c33b948319ad3b8a4a6c5b670/2020-04-28T02:38:48Z/3600/host;x-bce-console-rpc-id;x-bce-date/a551c0c274ba9619ddab0c08c23a802fd0089dc0bd75f80f5c3aeb775cfb823a
3 > Host: cas.baidubce.com
4 > x-bce-console-rpc-id: bb72144f-0b31-45ae-a3b6-0d40f5f1e2f6
5 > x-bce-date: 2020-04-28T02:38:48Z
响应示例
1 < Cache-Control: no-cache
2 < Content-Length: -1
3 < Content-Type: application/json;charset=UTF-8
4 < Date: Tue, 28 Apr 2020 02:38:50 GMT
5 < Server: BWS
6 < Transfer-Encoding: chunked
7 < x-bce-request-id: 8deba927-eb82-44f3-bf71-a633fde4f672
8{
9 "company": "*******",
10 "address": "*******",
11 "region": {
12 "province": "000000",
13 "city": "000000",
14 "country": "086"
15 },
16 "algorithm": "SHA256withECDSA",
17 "strength": "2048",
18 "csrPem": "-----BEGIN CERTIFICATE REQUEST-----\n......\n-----END CERTIFICATE REQUEST-----",
19 "certPem": "-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE-----",
20 "certCaPem": "-----BEGIN CERTIFICATE-----\n......\n-----END CERTIFICATE-----",
21 "expireTime": "2020-05-13T08:00:00Z",
22 "domainName": "ba.com",
23 "department": "default division",
24 "startTime": "2020-04-14T08:00:00Z"
25}
公司及联系人信息
接口描述
本接口用于查看证书公司及联系人信息。
请求结构
1> GET http://cas.baidubce.com/v3/openapi/certs/{certId}/contact
2> Authorization: authorization string
3> Host: cas.baidubce.com
4> x-bce-console-rpc-id: e69c8fff-166b-4c82-87c1-7aa3ba309d5c
5> x-bce-date: 2020-04-27T02:43:18Z
请求头域
除公共头域外,无其它特殊头域。
请求参数
| 参数名称 | 类型 | 是否必需 | 参数位置 | 描述 |
|---|---|---|---|---|
| version | String | 是 | URL参数 | API版本号 |
| certId | String | 是 | Url参数 | 操作的证书ID |
响应头域
除公共头域外,无其它特殊头域。
响应参数
| 参数名称 | 类型 | 描述 |
|---|---|---|
| company | String | 公司 |
| department | String | 部门 |
| address | String | 地址 |
| postalCode | String | 邮编 |
| companyPhone | String | 公司电话 |
| orderName | String | 联系人名 |
| orderGivenName | String | 管理人名 |
| orderFamilyName | String | 管理人姓 |
| orderPosition | String | 联系人职位 |
| orderEmail | String | 联系人邮件 |
| orderPhone | String | 联系人电话 |
| techName | String | 技术联系人名 |
| techGivenName | String | 技术联系人名 |
| techFamilyName | String | 技术联系人姓 |
| techPosition | String | 技术联系人职位 |
| techEmail | String | 技术联系人邮件 |
| techPhone | String | 技术联系人电话 |
| region | Region | 公司地址,取值见附录 Region |
请求示例
1 > GET http://cas.baidubce.com/v3/openapi/certs/d579e580-4aa3-44a2-afb6-68891e050ec2/contact
2 > Authorization: bce-auth-v1/f624059c33b948319ad3b8a4a6c5b670/2020-04-28T02:38:48Z/3600/host;x-bce-console-rpc-id;x-bce-date/a551c0c274ba9619ddab0c08c23a802fd0089dc0bd75f80f5c3aeb775cfb823a
3 > Host: cas.baidubce.com
4 > x-bce-console-rpc-id: bb72144f-0b31-45ae-a3b6-0d40f5f1e2f6
5 > x-bce-date: 2020-04-28T02:38:48Z
响应示例
1 < Cache-Control: no-cache
2 < Content-Length: -1
3 < Content-Type: application/json;charset=UTF-8
4 < Date: Tue, 28 Apr 2020 03:15:50 GMT
5 < Server: BWS
6 < Transfer-Encoding: chunked
7 < x-bce-request-id: 90a89673-1444-4213-84fe-8a553493dd1a
8{
9 "company": "*******",
10 "address": "*******",
11 "postalCode": "default code",
12 "region": {
13 "province": "000000",
14 "city": "000000",
15 "country": "086"
16 },
17 "department": "default division",
18 "companyPhone": "*******",
19 "orderName": "default last namedefault first name",
20 "orderPosition": "default title",
21 "orderEmail": "*******@email",
22 "orderPhone": "*******",
23 "techName": "default last namedefault first name",
24 "techPosition": "default title",
25 "techEmail": "*******@email",
26 "techPhone": "*******"
27}
证书过户
接口描述
本接口用于对已购买的证书进行转移账号
请求结构
1> POST http://cas.baidubce.com/v3/openapi/trans/batch/{newUserId}
2> Authorization: authorization string
3> Content-Type: application/json
4> Host: cas.baidubce.com
5> x-bce-console-rpc-id: c4ce6e7c-4c00-45d5-886c-f501a41c2598
6> x-bce-date: 2020-09-15T07:54:23Z
7{
8 "params" : [ "a9277059-6193-4a41-87c2-cfe4c10f68bd" ]
9}
请求头域
除公共头域外,无其它特殊头域。
请求参数
| 参数名称 | 类型 | 是否必需 | 参数位置 | 描述 |
|---|---|---|---|---|
| version | String | 是 | URL参数 | API版本号 |
| newUserId | String | 是 | URL参数 | 过户目标账号ID |
| params | List< String> | 是 | BODY | 操作的证书ID列表 |
响应头域
除公共头域外,无其它特殊头域。
响应参数
无
请求示例
1> POST http://cas.baidubce.com/v3/openapi/trans/batch/f168739fc9c5473ab798a39c3db446b6
2> Authorization: bce-auth-v1/c4a25a8a12304b5ca7a7b35d12acd058/2020-09-15T07:54:23Z/3600/host;x-bce-console-rpc-id;x-bce-date/5113458088e76548ad9a2b85ea133cf452cc2dd429fb51e4ebcbbe22e64969e6
3> Content-Type: application/json
4> Host: cas.baidubce.com
5> x-bce-console-rpc-id: c4ce6e7c-4c00-45d5-886c-f501a41c2598
6> x-bce-date: 2020-09-15T07:54:23Z
7{
8 "params" : [ "a9277059-6193-4a41-87c2-cfe4c10f68bd" ]
9}
响应示例
1< 200
2< Cache-Control: no-cache
3< Content-Length: 0
4< Date: Tue, 15 Sep 2020 07:54:25 GMT
5< Server: BWS
6< x-bce-request-id: ccf10a98-c763-452b-8b89-d6ac8d11d4e7
附录
AuthType(域名验证方式)
| 取值 | 描述 |
|---|---|
| DNS | DNS 验证(CNAME/TXT 记录) |
| DNS_TXT | DNS TXT 记录验证 |
| FILE | 文件验证 |
| TXT | TXT 验证 |
| 邮箱验证 | |
| HTTP | HTTP 文件验证 |
| HTTPS | HTTPS 文件验证 |
| CNAME | CNAME 验证 |
| IP | IP 地址验证 |
EncryptionType(加密算法)
| 取值 | 描述 |
|---|---|
| RSA | RSA 算法 |
| ECDSA | 椭圆曲线加密算法 |
| SM2 | 国密非对称加密算法 |
EncryptionStrength(加密强度)
| 取值 | 对应算法 | 描述 |
|---|---|---|
| RSA_2048 | RSA | 2048 位 |
| RSA_3072 | RSA | 3072 位 |
| RSA_4096 | RSA | 4096 位 |
| RSA_8192 | RSA | 8192 位 |
| ECDSA_PRIME256V1 | ECDSA | P-256(prime256v1) |
| ECDSA_PRIME384V1 | ECDSA | P-384(secp384r1) |
| ECDSA_PRIME224V1 | ECDSA | P-224(secp224v1) |
| ECDSA_PRIME521V1 | ECDSA | P-521(secp521r1) |
| SM2_SM2P256V1 | SM2 | 国密 sm2p256v1 |
HashAlgo(摘要算法)
| 取值 | 描述 |
|---|---|
| SHA1 | SHA1 |
| SHA256 | SHA256 |
| SHA384 | SHA384(默认) |
| SHA512 | SHA512 |
| SM3 | 国密摘要算法 |
| MD5 | MD5 |
CertFileType(证书文件类型)
| 取值 | 描述 |
|---|---|
| PEM | PEM 通用格式 |
| PEM_APACHE | Apache 使用的 PEM |
| PEM_NGINX | Nginx 使用的 PEM |
| PEM_HAPROXY | Haproxy 使用的 PEM |
| JKS_TOMCAT | Tomcat 8.5+ 使用的 JKS |
| JKS | JKS 格式 |
| PKCS12 | PKCS12 格式 |
| ALL | 全部格式打包 |
Region(地域对象)
| 字段 | 类型 | 描述 |
|---|---|---|
| province | String | 省份代码 |
| city | String | 城市代码 |
| country | String | 国家代码(如 086) |
CertDetails(证书详情字段)
参见《查询相关接口》文档附录 CertDetails。
评价此篇文章
