全部产品
Search
文档中心

VPN网关:CreateSslVpnClientCert - 创建SSL-VPN客户端证书

更新时间:Nov 14, 2024

调用CreateSslVpnClientCert接口创建SSL-VPN客户端证书。

接口说明

创建 SSL-VPN 客户端证书前,请确保 VPN 网关实例下已经创建了 SSL-VPN 服务端。具体操作,请参见 CreateSslVpnServer

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用背景高亮的方式表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
vpc:CreateSslVpnClientCertcreate
  • SslVpnClientCert
    acs:vpc:{#regionId}:{#accountId}:sslvpnclientcert/*
  • SslVpnServer
    acs:vpc:{#regionId}:{#accountId}:sslvpnserver/{#SslVpnServerId}

请求参数

名称类型必填描述示例值
ClientTokenstring

客户端 Token,用于保证请求的幂等性。

由客户端生成该参数值,要保证在不同请求间唯一,最大值不超过 64 个 ASCII 字符。

说明 若您未指定,则系统自动使用 API 请求的 RequestId 作为 ClientToken 标识。每次 API 请求的 RequestId 不一样。
02fb3da4-130e-11e9-8e44-0016e04115b
RegionIdstring

VPN 网关所在的地域 ID。

您可以通过调用 DescribeRegions 接口获取地域 ID。

cn-hangzhou
SslVpnServerIdstring

SSL-VPN 服务端的 ID。

vss-m5et0q3iy1qex328w****
Namestring

客户端证书的名称。

长度为 1~100 个字符,不能以http://https://开头。

SslVpnClientCert1

返回参数

名称类型描述示例值
object

返回结果。

RequestIdstring

请求 ID。

606998F0-B94D-48FE-8316-ACA81BB230DA
Namestring

SSL-VPN 客户端证书的名称。

SslVpnClientCert
SslVpnClientCertIdstring

SSL-VPN 客户端证书的 ID。

vsc-m5euof6s5jy8vs5kd****

示例

正常返回示例

JSON格式

{
  "RequestId": "606998F0-B94D-48FE-8316-ACA81BB230DA",
  "Name": "SslVpnClientCert",
  "SslVpnClientCertId": "vsc-m5euof6s5jy8vs5kd****"
}

错误码

HTTP status code错误码错误信息描述
400Resource.QuotaFullThe quota of resource is full资源配额已达上限。
400VpnGateway.ConfiguringThe specified service is configuring.服务正在配置中,请您稍后再试。
400VpnGateway.FinancialLockedThe specified service is financial locked.该服务已欠费,请您先充值再操作。
400InvalidNameThe name is not valid该名称格式不合法。
400SslVpnClientCreateTimes.ReachLimitsThe number of client cert creation operations reaches the upper limit.-
400CreateSslCertsQuotaFull.QuotaFullCreate the number of SSL certificates that exceed the quota limit.创建超过配额限制的SSL证书数量。
400Resource.QuotaFullThe resources you are operating have reached the upper limit of the quota. Please increase the quota or use other solutions to avoid it according to the VPN operation document.您现在所操作的资源目前已经达到了配额的上限,请参考VPN操作文档,进行配额提升或者使用其他方案进行规避。
403Forbbiden.SubUserUser not authorized to operate on the specified resource as your account is created by another user.您没有权限操作该资源,请您申请操作权限后再试。
403ForbiddenUser not authorized to operate on the specified resource.您没有权限操作指定资源,请申请权限后再操作。
404InvalidSslVpnServerId.NotFoundThe specified SSL VPN server id does not exist.-
404InvalidRegionId.NotFoundThe specified region is not found during access authentication.接入认证时未找到指定区域。

访问错误中心查看更多错误码。

变更历史

变更时间变更内容概要操作
2024-01-04OpenAPI 描述信息更新、OpenAPI 去除了 deprecated 标记、OpenAPI 错误码发生变更查看变更详情