tencent cloud

文档反馈

SSL 证书

最后更新时间:2024-04-30 09:23:11

    基本信息

    CAM中产品名 CAM中简称 控制台访问 按标签授权 授权粒度 IP限制
    SSL证书 ssl 支持 支持 资源级 部分支持

    Note:

    云产品的授权粒度按照粒度粗细分为服务级、操作级和资源级三个级别。

    • 服务级:定义对服务的整体是否拥有访问权限,分为允许对服务拥有全部操作权限或者拒绝对服务拥有全部操作权限。服务级授权粒度的云产品,不支持对具体的接口进行授权。
    • 操作级:定义对服务的特定接口(API)是否拥有访问权限,例如:授权某账号对云服务器服务进行只读操作。
    • 资源级:定义对特定资源是否有访问权限,这是最细的授权粒度,例如:授权某账号仅读写操作某台云服务器实例。能支持资源级接口授权的产品,则会被认定为资源级授权粒度。

    接口授权粒度

    接口授权粒度分为资源级和操作级两个级别:

    • 资源级接口:此类型接口支持对某一个具体特定的资源进行授权。
    • 操作级接口:此类型接口不支持对某一个特定的资源进行授权。授权时策略语法若限定了具体的资源,CAM会判断此接口不在授权范围,判断为无权限。

    写操作

    接口名 接口描述 授权粒度 资源六段式 IP限制
    AddWafProtection 域名添加Waf防护 资源级 qcs::ssl::uin/:certificate/${CertificateId} 支持
    ApplyCertificate 申请免费证书 操作级 * 支持
    BatchDeleteCSR 批量删除CSR 资源级 qcs::ssl::uin/${uin}:csr/${CSRId} 支持
    CancelAuditCertificate 取消证书审核 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    CancelCertificateApply 取消付费证书申请 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    CancelCertificateOrder 取消证书订单 资源级 qcs::ssl::uin/$uin:certificate/$CertificateId 支持
    CancelHostingCertificates 取消证书托管 操作级 * 支持
    CancelRevoke 取消吊销证书 资源级 qcs::ssl::uin/:certificate/${CertificateId} 支持
    CertificateInfoSubmit 提交证书资料 资源级 qcs::ssl::uin/${uin}:certificate/${CertId} 支持
    CertificateOrderSubmit 提交证书订单 资源级 qcs::ssl::uin/${uin}:certificate/${CertId} 支持
    CertificateReviewProcessing 根据证书ID进行催审 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    CommitCertificateInformation 提交证书材料 资源级 qcs::ssl::uin/$uin:certificate/$CertificateId 支持
    CompleteCertificate 主动触发证书验证 资源级 qcs::ssl::uin/$uin:certificate/$CertificateId 支持
    CreateCSR 创建 CSR 操作级 * 支持
    CreateCertificate 创建付费证书 操作级 * 支持
    CreateCertificateBindResourceSyncTask 创建证书关联云资源异步任务 操作级 * 支持
    CreateCertificateByPackage 使用权益点创建证书 操作级 * 支持
    CreateCompany 创建预审核公司 操作级 * 支持
    CreateHostingCertificate 创建证书托管 操作级 * 支持
    CreateManager 创建预审核公司管理人 操作级 * 支持
    CreateManagerDomain 创建管理人域名 操作级 * 支持
    CreatePrivateCACertificate 申请私有CA证书 操作级 * 支持
    CreatePrivateRootCA 创建私有根CA 操作级 * 支持
    CreatePrivateSubCA 创建中间CA 操作级 * 支持
    CreateSaasWafForDnsPod 开通小微企业版waf 操作级 * 支持
    CreateWafCnameRecord 添加Waf的Cname解析记录到DNSPod 操作级 * 支持
    DeleteCertificate 删除证书 资源级 qcs::ssl::uin/$uin:certificate/$CertificateId 支持
    DeleteCertificates 批量删除证书 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    DeleteCompany 删除公司 操作级 * 支持
    DeleteHostingCertificates 删除证书托管 操作级 * 支持
    DeleteManager 删除管理人 操作级 * 支持
    DeleteManagerDomain 删除管理人域名 操作级 * 支持
    DeletePrivateCAResource 删除私有CA资源 操作级 * 支持
    DeleteWafProtection 删除waf域名防护 操作级 * 支持
    DeployCertificateInstance 证书部署到云资源实例列表 操作级 * 支持
    DeployCertificateRecordRetry 云资源部署重试部署记录 操作级 * 支持
    DeployCertificateRecordRollback 云资源部署一键回滚 操作级 * 支持
    DownloadCertificate 下载证书 资源级 qcs::ssl::uin/$uin:certificate/$CertificateId 支持
    ModifyCSR 修改CSR信息 资源级 qcs::ssl::uin/${uin}:csr/${CSRId} 支持
    ModifyCertificateAlias 修改证书别名 资源级 qcs::ssl::uin/$uin:certificate/$CertificateId 支持
    ModifyCertificateDownloadLimitSwitch 修改证书下载限制 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    ModifyCertificateName 修改私有CA别名 操作级 * 支持
    ModifyCertificateProject 分配证书至项目 资源级 qcs::ssl::uin/:certificate/${CertificateIdList} 支持
    ModifyCertificateResubmit 针对审核失败或审核取消的付费证书,重新发起审核 资源级 qcs::ssl::uin/:certificate/${CertificateId} 支持
    ModifyCertificateTags 修改证书标签 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    ModifyCertificatesExpiringNotificationSwitch 修改忽略证书到期通知。打开或关闭证书到期通知。 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    ModifyCloudMonitorCertificates 修改云监控的证书 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 不支持
    ModifyCompany 修改预审核公司信息 操作级 * 支持
    ModifyDomainAuthMethod 修改证书域名验证方式 资源级 qcs::ssl::uin/:certificate/${CertificateId} 支持
    ModifyDomainVerification 修改域名验证方式 操作级 * 支持
    ModifyHostingCertificate 修改证书托管配置 操作级 * 支持
    ModifyHostingRelatedCertificate 修改托管关联证书 操作级 * 支持
    ModifyManager 修改预审核管理人 操作级 * 支持
    ModifyWafProtection 修改域名添加Waf防护 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    ModifyWafProtectionStatus 修改waf域名防护开启状态 操作级 * 支持
    ReceiveVoucherByActivity 领取活动优惠券 操作级 * 支持
    RefundCertificate 自助退款 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    RefundCertificateByPackage 证书退权益点 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    ReplaceCertificate 重颁发证书 资源级 qcs::ssl::uin/$uin:certificate/$CertificateId 支持
    ReplaceCertificateRecordRetry 托管证书资源替换失败记录重试 操作级 * 支持
    ReplaceCertificateRecordRollback 证书托管资源替换成功记录回滚 操作级 * 支持
    RevokeCertificate 吊销证书 资源级 qcs::ssl::uin/$uin:certificate/$CertificateId 支持
    RevokePrivateCA 吊销私有CA 操作级 * 支持
    RevokePrivateCACertificate 吊销私有CA证书 操作级 * 支持
    SetAutoRenewFlag 本接口(SetAutoRenewFlag)用于设置证书自动续费标识。 资源级 qcs::ssl::uin/:certificate/${CertId} 支持
    SubmitAuditManager 重新提交审核管理人 操作级 * 支持
    SubmitCertificateInformation 上传证书材料 资源级 qcs::ssl::uin/$uin:certificate/$CertificateId 支持
    TransferInPackage 转入权益点 操作级 * 支持
    TransferOutPackage 转出权益点 操作级 * 支持
    UpdateCertificateInstance 一键更新旧证书资源 操作级 * 支持
    UpdateCertificateRecordRetry 云资源更新重试部署记录 操作级 * 支持
    UpdateCertificateRecordRollback 云资源更新一键回滚 操作级 * 支持
    UpdateUploadedCertificate 更新已上传的证书 资源级 qcs::ssl::uin/:certificate/{CertificateId} 支持
    UploadCertificate 上传证书 操作级 * 支持
    UploadConfirmLetter 上传确认函 资源级 qcs::ssl::uin/$uin:certificate/$CertificateId 支持
    UploadConfirmLetterFile 本接口(UploadConfirmLetterFile)用于上传证书确认函文件。 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    UploadExclusiveCertificate 上传证书,如上传相同的证书内容将直接返回之前的证书ID。 操作级 * 支持
    UploadRevokeLetter 上传证书吊销确认函 资源级 qcs::ssl::uin/$uin:certificate/$CertificateId 支持
    UploadRevokeLetterFile 本接口(UploadRevokeLetterFile)用于上传证书吊销确认函文件。 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    UploadSMCertificate 上传国密证书 操作级 * 支持
    VerifyDomainAgain 管理人域名重新提交验证 操作级 * 支持
    VerifyManager 重新核验管理人 操作级 * 支持
    VerifyManagerDomain 预审核域名主动触发验证 操作级 * 支持

    读操作

    接口名 接口描述 授权粒度 资源六段式 IP限制
    CheckCSRAndPrivateKey 检查CSR和私钥是否匹配 操作级 * 支持
    CheckCertificate 证书检查 操作级 * 支持
    CheckCertificateChain 本接口(CheckCertificateChain)用于检查证书链是否完整。 操作级 * 支持
    CheckCertificateDomainVerification 检查证书域名验证 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    CheckCreateFreeCertificate 本接口(CheckCreateFreeCertificate)用于检查域名及账号是否可创建免费证书 操作级 * 支持
    CheckDomainCAA 检查是域名否通过CAA验证 操作级 * 支持
    CheckDomainResolvedInDNSPod 检查域名是否在DNSPod正常解析 操作级 * 支持
    CheckInsureWhiteList 检测保价白名单列表 操作级 * 支持
    DeployCertificateClbInstance 证书部署到clb云资源实例列表 操作级 * 支持
    DescribeActivityVoucherReceived 查询活动优惠券已领取的数量 操作级 * 支持
    DescribeAverageIssueTime 获取证书平均签发时间 操作级 * 支持
    DescribeCAARecords 查询域名CAA记录 操作级 * 支持
    DescribeCSR 查询CSR信息 资源级 qcs::ssl::uin/${uin}:csr/${CSRId} 支持
    DescribeCSRContent 获取解析的CSR内容 操作级 * 支持
    DescribeCSRSet 查询CSR列表 资源级 qcs::ssl::uin/${uin}:csr/${CSRId} 支持
    DescribeCertificate 获取证书信息 资源级 qcs::ssl::uin/$uin:certificate/$CertificateId 支持
    DescribeCertificateBindResourceTaskDetail 查询证书关联云资源任务结果 - 返回关联详情 操作级 * 支持
    DescribeCertificateBindResourceTaskResult 查询证书关联云资源任务结果 - 仅返回总数 操作级 * 支持
    DescribeCertificateBindResources 查询证书绑定的腾讯云资源 操作级 * 支持
    DescribeCertificateDetail 获取证书详情 资源级 qcs::ssl::uin/$uin:certificate/$CertificateId 支持
    DescribeCertificateDomainMonitorStatusFromSSLPod 查询证书的域名对应在SSLPod的监控状态 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    DescribeCertificateOperateLogs 获取证书操作日志列表 操作级 * 支持
    DescribeCertificateOwners 获取证书负责人额外信息 操作级 * 支持
    DescribeCertificateWebServer 查询证书关联的域名主体 部署的WebSerber服务类型,仅能检查单域名证书 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    DescribeCertificates 获取证书列表 资源级 qcs::ssl::$uin:certificate/* 不支持
    DescribeCertificatesByDomains 通过域名获得证书列表 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    DescribeCertificatesMatchDomains 通过域名获得证书列表 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    DescribeCloudMonitorCertificates 获得带有云监控状态的证书列表 操作级 * 支持
    DescribeCompanies 查询公司列表 操作级 * 支持
    DescribeConfirmLetterDownloadUrl 获取证书确认函的下载链接 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    DescribeDNSPodSaaSAllDomain 查询小微企业版waf防护的所有域名 操作级 * 支持
    DescribeDNSPodSaaSInfo 查询小微企业版域名防护详情 操作级 * 支持
    DescribeDNSPodSaaSList 小微企业版Waf实例防护列表 操作级 * 支持
    DescribeDeleteCertificatesTaskResult 查询批量删除任务结果 操作级 * 支持
    DescribeDeployedResources 证书查询关联资源 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    DescribeDnsResolution 批量查询DNS解析是否生效 操作级 * 支持
    DescribeDomainInIcp 查询域名是否备案 操作级 * 支持
    DescribeDomainValidateOptions 本接口(DescribeDomainValidateOptions)用于查询域名验证方式选项 操作级 * 支持
    DescribeDomainVerification 获取预审核的域名验证信息 操作级 * 支持
    DescribeDomainVerificationMethods 查询域名的核验方法 操作级 * 支持
    DescribeDomainVerifyInWaf 查询域名是否可添加waf 操作级 * 支持
    DescribeDownloadCertificateUrl 获取下载证书链接 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    DescribeExpiringCertificates 查询即将过期的证书 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    DescribeFreeCertificateList 本接口(DescribeFreeCertificateList)用于获取免费证书申请列表。 操作级 * 支持
    DescribeFreeQuota 查询免费证书额度 操作级 * 支持
    DescribeHostApiGatewayInstanceList 查询证书apiGateway云资源部署实例列表 操作级 * 支持
    DescribeHostCdnInstanceList 查询证书cdn云资源部署实例列表 操作级 * 支持
    DescribeHostClbInstanceList 查询证书clb云资源部署实例列表 操作级 * 支持
    DescribeHostCosInstanceList 查询证书cos云资源部署实例列表 操作级 * 支持
    DescribeHostDdosInstanceList 查询证书ddos云资源部署实例列表 操作级 * 支持
    DescribeHostDeployRecord 查询证书云资源部署记录列表 操作级 * 支持
    DescribeHostDeployRecordDetail 查询证书云资源部署记录详情列表 操作级 * 支持
    DescribeHostDisasterConfig 查询证书自动化灾难降级配置 操作级 * 支持
    DescribeHostLighthouseInstanceList 查询证书Lighthouse云资源部署实例列表 操作级 * 支持
    DescribeHostLiveInstanceList 查询证书live云资源部署实例列表 操作级 * 支持
    DescribeHostTCMInstanceList 查询容器服务网关可部署实例列表 操作级 * 不支持
    DescribeHostTSEInstanceList 查询证书原生网关可部署实例列表 操作级 * 支持
    DescribeHostTeoInstanceList 查询证书teo云资源部署实例列表 操作级 * 支持
    DescribeHostTkeInstanceList 查询证书tke云资源部署实例列表 操作级 * 支持
    DescribeHostUpdateRecord 查询证书云资源更新记录列表 操作级 * 支持
    DescribeHostUpdateRecordDetail 查询证书云资源更新记录详情列表 操作级 * 支持
    DescribeHostVodInstanceList 查询证书Vod云资源部署实例列表 操作级 * 支持
    DescribeHostWafInstanceList 查询证书waf云资源部署实例列表 操作级 * 支持
    DescribeHostingList 查询证书托管列表 操作级 * 支持
    DescribeHostingReplaceRecordDetail 查询证书托管资源部署记录详情 操作级 * 支持
    DescribeManagerDetail 查询管理人详情 操作级 * 支持
    DescribeManagerDomains 查询管理人域名 操作级 * 支持
    DescribeManagers 查询管理人列表 操作级 * 支持
    DescribePackage 获得权益包详情 操作级 * 不支持
    DescribePackageConsumeByCertificates 根据证书ID查询权益点消费信息 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    DescribePackageLogs 获得权益包操作详情 操作级 * 支持
    DescribePackages 获得权益包列表 操作级 * 不支持
    DescribePeakPoints 获取多个时间段峰值QPS 操作级 * 支持
    DescribePeakQps 获取客户的QPS峰值 操作级 * 支持
    DescribePreDetectionRecords 查询预检测没通过的证书记录 操作级 * 支持
    DescribePrivateCACertificate 查询私有CA证书详情 操作级 * 支持
    DescribePrivateRootCA 查询根CA详情 操作级 * 支持
    DescribePrivateSubCA 查询中间CA详情 操作级 * 支持
    DescribeRecommendWildcardCertificates 查询建议购买泛域名的证书 操作级 * 支持
    DescribeRecordExisted 查询域名是否存在相应的解析记录 操作级 * 支持
    DescribeResourceInstanceCount 查询证书clb云资源部署实例列表 操作级 * 支持
    DescribeRevokeLetterDownloadUrl 获取下载吊销确认函链接 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    DescribeRevokeLetterInfo 获取吊销确认函信息 资源级 qcs::ssl::uin/${uin}:certificate/${CertificateId} 支持
    DescribeTCBEnvironments 查询TCB的环境列表 操作级 * 支持
    DescribeTopDomainQuota 查询免费证书主域额度 操作级 * 支持
    DescribeUploadLetterPreSignUrl 本接口(DescribeUploadLetterPreSignUrl)用于生成预签名链接 资源级 qcs::ssl::uin/:certificate/${CertificateId} 支持
    DescribeVIPLevel 查询用户VIP等级 操作级 * 不支持
    DescribeWafCnameRecords 批量查询是否有Cname记录 操作级 * 支持
    DescribeWafInstancePackageInfo waf实例套餐详情 操作级 * 支持
    DescribeWafInstances 获取用户Waf实例列表 操作级 * 支持
    DescribeWafProtectionList 查询非小微企业Waf实例防护列表 操作级 * 支持
    DownloadPrivateCA 下载私有CA 操作级 * 支持
    GetUserProject 获取用户项目 操作级 * 支持

    列表操作

    接口名 接口描述 授权粒度 资源六段式 IP限制
    DescribeCountGroupByStatus 根据状态获得证书数量 操作级 * 支持
    DescribePrivateCACertificates 查询私有CA证书列表 操作级 * 支持
    DescribePrivateRootCAs 查询私有根CA列表 操作级 * 支持
    联系我们

    联系我们,为您的业务提供专属服务。

    技术支持

    如果你想寻求进一步的帮助,通过工单与我们进行联络。我们提供7x24的工单服务。

    7x24 电话支持