> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Material do certificado

> O único ponto de extremidade que retorna a chave privada e a única coisa que a bloqueia.

<a id="certificate-material" />

## Material do certificado

`GET /v1/certificates/{certificate_id}/material` é o único endpoint que retorna a **chave privada descriptografada**, juntamente com a folha e a cadeia. Cada outra leitura omite a chave.

<Tabs>
  <Tab title="API">
    ```bash theme={null}
    GET /v1/certificates/{certificate_id}/material
    ```
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    basaltic certificate get-material <certificate-id>
    ```
  </Tab>

  <Tab title="Go">
    ```go theme={null}
    m, err := certificate.New(cfg).GetCertificateMaterial(ctx, certificateID)
    ```
  </Tab>
</Tabs>

<Warning>
  **A ação do IAM é a única coisa que protege isso.** `certificate:GetCertificateMaterial` é separado de `certificate:GetCertificate`, então a leitura e a listagem de certificados não atingem a chave. Nada mais a restringe — qualquer principal que possua a ação recebe a chave, então conceda-a deliberadamente.
</Warning>

Use-o sempre que algo precisar servir o próprio certificado: instalá-lo em um servidor que você executa, carregá-lo em software que a plataforma não gerencia ou manter uma cópia ao lado do resto da sua configuração.

A resposta carrega uma `fingerprint` ao lado dos blocos PEM. Verifique antes de substituir o que você está servindo atualmente — um certificado renovado tem uma nova impressão digital, então compará-lo diz se você tem a geração que você queria instalar em vez daquela que você já tinha.

<Note>
  O console não tem tela para esse endpoint. Use a API ou a CLI.
</Note>

A chave privada é armazenada criptografada sob a chave KMS regional, portanto, o texto cifrado no banco de dados não é utilizável por conta própria.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.