Create CA
    • PDF

    Create CA

    • PDF

    記事の要約

    Classic/VPC環境で利用できます。

    証明書を発行できるようにプライベート CA(ルート CA、中間 CA)を作成します。

    リクエスト

    リクエスト形式を説明します。リクエスト形式は次の通りです。

    メソッドURI
    POST/ca

    リクエストヘッダ

    Private CA APIで共通して使用されるヘッダの詳細は、Private CAの共通ヘッダをご参照ください。

    リクエストクエリパラメータ

    パラメータの説明は次の通りです。

    フィールドタイプ必須の有無説明
    issuerTagStringOptional上位 CAタグ
    caTypeStringRequired作成する CAタイプ
    • PRIVATE_ROOT | PRIVATE_SUB
      • PRIVATE_ROOT: ルート CA
      • PRIVATE_SUB: 中間 CA

    リクエストボディ

    リクエストボディの説明は次の通りです。

    フィールドタイプ必須の有無説明
    aliasStringRequiredCA名
    • 英数字、記号の「-」、「_」のみ使用して3~15文字以内で入力、先頭文字は英字のみ使用可能
    memoStringOptionalCAメモ
    keyTypeStringRequiredキータイプ
    • RSA2048 | RSA4096 | EC256 | EC521
    periodStringRequired有効期限(日)
    • 1~3650
    • 最大有効期限に設定するには、MAXと入力
    x509ParametersObjectRequired高度な設定情報
    x509Parameters.commonNameStringRequired一般名
    • 1~64文字
    x509Parameters.altNameStringOptionalDNS/Email SANs
    • ドメイン/ホスト名またはメール形式で入力
    x509Parameters.ipStringOptionalIP SANs
    • IPアドレス形式で入力
    x509Parameters.contryStringOptional標準国コード
    x509Parameters.localityStringOptional都市名
    • 0~128文字
    • <例> Seoul
    x509Parameters.stateProvinceStringOptional州/道または地域名
    • 0~128文字
    • <例> Gyeonggi-do
    x509Parameters.organizationStringOptional組織名
    • 0~64文字
    x509Parameters.organicationUnitStringOptional部署名
    • 0~128文字

    リクエスト例

    リクエストのサンプルコードは次の通りです。

    curl --location --request POST 'https://pca.apigw.ntruss.com/api/v1/ca?caType=PRIVATE_ROOT' \
    --header 'x-ncp-apigw-timestamp: {Timestamp}' \
    --header 'x-ncp-iam-access-key: {Access Key}' \
    --header 'x-ncp-apigw-signature-v2: {API Gateway Signature}' \
    --header 'Content-Type: application/json' \
    --data '{
        "alias": "CA002",
        "keyType": "RSA2048",
        "period": "MAX",
        "x509Parameters": {
            "commonName": "name000",
            "country": "KOR",
            "organization": "org000",
            "organizationUnit": "org001",
            "locality": "Pangyo",
            "stateProvince": "Seongnam-si"
        }
    }'
    

    レスポンス

    レスポンス形式を説明します。

    レスポンスボディ

    レスポンスボディの説明は次の通りです。

    フィールドタイプ必須の有無説明
    codeString-レスポンスコード
    msgString-レスポンスメッセージ
    dataObject-レスポンス結果
    data.caInfoObject-CA情報
    data.caInfo.signingCountNumber-CAで署名した証明書の数
    data.caInfo.caTypeString-CAタイプ
    • PRIVATE_ROOT | PRIVATE_SUB
    data.caInfo.caIdNumber-CA識別子
    data.caInfo.statusUpdateDateString-最終状態更新日時(Timestamp)
    data.destroyDateString-削除日時(Timestamp)
    data.caInfo.aliasString-CA名
    data.caInfo.memoString-CAメモ
    data.caInfo.urlInfoObject-URL情報
    data.caInfo.urlInfo.ocspArray-OCSP(オンライン証明書状態プロトコル) URL
    data.caInfo.urlInfo.crlArray-CRL(証明書失効リスト) URL
    data.caInfo.urlInfo.caArray-CA URL
    data.caTagString-CAのタグ
    data.rgstDateNumber-登録日時(Timestamp)
    data.statusString-CAの状態
    • ACTIVE | DEACTIVATED | DESTROYING
      • ACTIVE: 有効化
      • DEACTIVATED: 無効化
      • DESTROYING: 削除予定
    data.caCertInfoObject-CA証明書情報
    data.caCertInfo.commonNameString-一般名
    data.caCertInfo.contryString-標準国コード
    data.caCertInfo.issueNameString-発行 CA名
    data.caCertInfo.notAfterDateLong-証明書の期限切れ日時(Timestamp)
    data.caCertInfo.publicKeyAlgorithmString-暗号化アルゴリズム
    data.caCertInfo.notBeforeDateLong-証明書の有効開始日時(Timestamp)
    data.caCertInfo.localityString-都市名
    data.caCertInfo.stateProvinceString-州/道または地域名
    data.caCertInfo.organicationUnitString-部署名
    data.caCertInfo.certPemString-CA証明書(PEM)
    data.caCertInfo.chainPemString-証明書チェーン(PEM)
    data.caCertInfo.signatureAlgorithmString-署名アルゴリズム
    data.caCertInfo.serialNoString-証明書のシリアル番号
    data.caCertInfo.caCertIdLong-証明書の識別子
    data.caCertInfo.organizationString-組織名

    レスポンスステータスコード

    Private CA APIで共通して使用されるレスポンスステータスコードの詳細は、Private CAのレスポンスステータスコードをご参照ください。

    レスポンス例

    レスポンスのサンプルコードは次の通りです。

    {
        "code": "SUCCESS",
        "msg": "Success",
        "data": {
            "caInfo": {
                "signingCount": 0,
                "caType": "PRIVATE_ROOT",
                "caId": 17***,
                "statusUpdateDate": null,
                "destroyDate": null,
                "alias": "CA002",
                "memo": "",
                "urlInfo": {
                    "ocsp": [],
                    "crl": [
                        "https://pca.apigw.ntruss.com/ext/********-********/crl"
                    ],
                    "ca": [
                        "https://pca.apigw.ntruss.com/ext/********-********/ca"
                    ]
                },
                "caTag": "********-********",
                "rgstDate": 1721175807574,
                "status": "ACTIVE"
            },
            "caCertInfo": {
                "commonName": "name000",
                "country": "KOR",
                "issuerName": "name000",
                "notAfterDate": 2036535807000,
                "publicKeyAlgorithm": "RSA",
                "notBeforeDate": 1721175777000,
                "locality": "Pangyo",
                "stateProvince": "Seongnam-si",
                "organizationUnit": "org001",
                "certPem": "-----BEGIN CERTIFICATE-----\n{Certificate}\n-----END CERTIFICATE-----",
                "chainPem": "-----BEGIN CERTIFICATE-----\n{CA Chain}\n-----END CERTIFICATE-----",
                "signatureAlgorithm": "SHA256withRSA",
                "serialNo": "**:**:**:**:**:**:**:**:**:**:**:**:**:**:**:**:**:**:**:**",
                "caCertId": 17***,
                "organization": "org000"
            }
        }
    }
    

    この記事は役に立ちましたか?

    What's Next
    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.