Issue End Cert
    • PDF

    Issue End Cert

    • PDF

    記事の要約

    Classic/VPC環境で利用できます。

    作成した CAでプライベート証明書を発行します。

    リクエスト

    リクエスト形式を説明します。リクエスト形式は次の通りです。

    メソッドURI
    POST/ca/{caTag}/cert

    リクエストヘッダ

    Private CA APIで共通して使用されるヘッダの詳細は、Private CAの共通ヘッダをご参照ください。

    リクエストパスパラメータ

    パラメータの説明は次の通りです。

    フィールドタイプ必須の有無説明
    caTagStringRequiredCAタグ

    リクエストボディ

    リクエストボディの説明は次の通りです。

    フィールドタイプ必須の有無説明
    keyTypeStringOptionalキータイプ
    • RSA2048 | RSA4096 | EC256 | EC521
    periodStringOptional有効期限
    • 1~3650
    • 最大有効期限に設定するには、MAXと入力
    x509ParametersObjectRequired高度な設定情報
    x509Parameters.commonNameStringRequired一般名
    • 1~64文字
    x509Parameters.altNameStringOptionalDNS/Email SANs
    • ドメイン/ホスト名またはメール形式で入力
    x509Parameters.organizationStringOptional組織名
    • 0~64文字
    x509Parameters.organizationUnitStringOptional部署名
    • 0~128文字
    x509Parameters.localityStringOptional都市名
    • 0~128文字
    • <例> Seoul
    x509Parameters.stateProvinceStringOptional州/道または地域名
    • 0~128文字
    • <例> Gyeonggi-do
    x509Parameters.streetAddressStringOptional詳細住所
    • 0~128文字
    x509Parameters.countryStringOptional標準国コード
    x509Parameters.ipStringOptionalIP SANs
    • IPアドレス形式で入力

    リクエスト例

    リクエストのサンプルコードは次の通りです。

    curl --location --request POST 'https://pca.apigw.ntruss.com/api/v1/ca/********-********/cert' \
    --header 'x-ncp-apigw-timestamp: {Timestamp}' \
    --header 'x-ncp-iam-access-key: {Access Key}' \
    --header 'x-ncp-apigw-signature-v2: {API Gateway Signature}' \
    --header 'Content-Type: application/json' \
    --data '{
        "x509Parameters": {
            "commonName": "name000"
        }
    }'
    

    レスポンス

    レスポンス形式を説明します。

    レスポンスボディ

    レスポンスボディの説明は次の通りです。

    フィールドタイプ必須の有無説明
    privateKeyString-証明書の秘密鍵(PEM)
    certificateString-証明書(PEM)
    serialNoString-証明書のシリアル番号
    caChainString-CAチェーン(PEM)
    ocspResponderString-OCSP(オンライン証明書状態プロトコル)サーバ証明書(PEM)
    issuerString-発行 CA(PEM)

    レスポンスステータスコード

    Private CA APIで共通して使用されるレスポンスステータスコードの詳細は、Private CAのレスポンスステータスコードをご参照ください。

    レスポンス例

    レスポンスのサンプルコードは次の通りです。

    {
        "code": "SUCCESS",
        "msg": "Success",
        "data": {
            "privateKey": "-----BEGIN RSA PRIVATE KEY-----\n{Private Key}\n-----END RSA PRIVATE KEY-----",
            "certificate": "-----BEGIN CERTIFICATE-----\n{Certificate}\n-----END CERTIFICATE-----",
            "caChain": "-----BEGIN CERTIFICATE-----\n{CA Chain}\n-----END CERTIFICATE-----",
            "ocspResponder": "",
            "issuer": "-----BEGIN CERTIFICATE-----\n{CA}\n-----END CERTIFICATE-----",
            "serialNo": "**:**:**:**:**:**:**:**:**:**:**:**:**:**:**:**:**:**:**:**"
        }
    }
    

    この記事は役に立ちましたか?

    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.