Skip to main content
POST
Criar certificado
Requer a ação do IAM certificate:CreateCertificate. Consulte permissões de certificados para obter a lista completa, o que cada uma cobre e um exemplo de política.

Autorizações

Authorization
string
header
obrigatório

Um token bearer OAuth 2.0, enviado como Authorization: Bearer <token>. Esta é a forma recomendada de autenticação.

Obtenha o token trocando o par de chaves de acesso de uma conta de serviço em POST /v1/oauth/token com grant_type=client_credentials. Esse é o fluxo padrão de credenciais de cliente; bibliotecas compatíveis com OAuth podem obter e renovar o token para você.

Os tokens duram uma hora por padrão. O mesmo par de chaves de acesso também serve como credencial AWS SigV4 para o endpoint de objetos compatível com S3, que aceita somente esse método de autenticação.

Cabeçalhos

Idempotency-Key
string

Chave opcional gerada pelo cliente que torna uma criação segura para reprodução. A reintentar uma solicitação com a mesma chave retorna o resultado original literalmente em vez de criar um recurso duplicado. A reutilização de uma chave com um corpo de solicitação diferente é rejeitada (422); uma solicitação cuja chave ainda está sendo processada retorna 409. Os registros são honrados por 24 horas. Use um UUID ou token exclusivo semelhante.

Maximum string length: 255

Corpo

application/json
name
string
obrigatório

Único por conta. Surfaces no CRN (crn:certificate::<account>:certificate/<name>), então ele deve ser seguro para URLs — letras, dígitos, ponto, traço, sublinhado. Os nomes de recursos não devem começar com o prefixo literal crn: ou ser UUIDs (formas canônicas, compactas, entre colchetes ou urn:uuid:, em qualquer caso).

Pattern: ^[a-zA-Z0-9][a-zA-Z0-9._-]{0,253}$
Exemplo:

"prod-frontend"

domains
string[]
obrigatório

Limitado a 100 para ficar dentro dos limites por pedido da autoridade de certificação.

Required array length: 1 - 100 elements
Exemplo:
key_algorithm
enum<string>
padrão:ecdsa-p256
Opções disponíveis:
ecdsa-p256,
ecdsa-p384,
rsa-2048,
rsa-4096
source
enum<string>

Padrões para "acme" — emitido pela CA da plataforma. Defina para "uploaded" para armazenar material PEM fornecido pelo cliente; certificate_pem + private_key_pem deve ser fornecido.

Opções disponíveis:
acme,
uploaded
Exemplo:

"acme"

certificate_pem
string

Certificado de folha codificado por PEM. Necessário quando source=uploaded.

Exemplo:

"-----BEGIN CERTIFICATE-----\nMIIDdzCCAl+gAwIBAgIEAaH...\n-----END CERTIFICATE-----\n"

chain_pem
string

Cadeia intermediária codificada em PEM (opcional quando source=uploaded).

Exemplo:

"-----BEGIN CERTIFICATE-----\nMIIEFzCCAv+gAwIBAgIEBb2...\n-----END CERTIFICATE-----\n"

private_key_pem
string

Chave privada codificada por PEM. Necessário quando source=uploaded.

Exemplo:

"-----BEGIN PRIVATE KEY-----\nMIGHAgEAMBMGByqGSM49AgEG...\n-----END PRIVATE KEY-----\n"

tags
object
Exemplo:

Resposta

Certificado carregado armazenado (source=uploaded)

certificate
object