Ordena y filtra certificados
En esta página, se describe cómo puedes ordenar y filtrar los certificados que muestra la llamada a la API de ListCertificates en el servicio de la AC.
Para obtener información sobre cómo enumerar y ver los certificados emitidos, consulta Cómo ver los certificados emitidos.
Compatibilidad con la ordenación
De forma predeterminada, la llamada a la API de ListCertificates muestra los certificados ordenados por el campo create_time, y los certificados más recientes se muestran primero. No se puede especificar ningún otro orden de clasificación.
Compatibilidad con filtros
Los siguientes campos se pueden usar para filtrar los certificados que devuelve la llamada a la API de ListCertificates:
Nota: Los campos certificate_description.x509_description.key_usage.extended_key_usage.client_auth y certificate_description.x509_description.key_usage.extended_key_usage.server_auth son valores booleanos que indican si están presentes los usos extendidos de claves correspondientes.
Filtra la sintaxis
La sintaxis de filtrado sigue la guía de filtrado de la API establecida en el AIP 160 con las siguientes limitaciones:
Solo se admiten operadores
ANDde nivel superior. Todo lo demás no es así (por ejemplo,OR,NOT, operadores anidados o cualquier combinación de estos operadores).Válido: El filtro solo usa el operador Y de nivel superior:
create_time>"2020-08-21T11:30:00.11-05:00" AND certificate_description.x509_description.key_usage.extended_key_usage.server_auth=trueNo válido: El filtro usa el operador O:
create_time>"2020-08-21T11:30:00.11-05:00" OR certificate_description.x509_description.key_usage.extended_key_usage.server_auth=trueNo válido: El filtro usa operadores anidados:
(create_time>"2020-08-21T11:30:00.11-05:00" AND certificate_description.x509_description.key_usage.extended_key_usage.server_auth=true) AND certificate_description.subject_description.subject.common_name="foo.com"
No se admite la coincidencia con comodines (con
*), excepto para el campocertificate_description.subject_description.subject_alt_name.dns_names, que admite la coincidencia de sufijos para las etiquetas de DNS.Válido: El filtro compara una coincidencia de sufijo de comodín:
certificate_description.subject_description.subject_alt_name.dns_names:"*.foo.com"No válido: El filtro realiza una comparación con una coincidencia de prefijo de comodín:
certificate_description.subject_description.subject_alt_name.dns_names:"foo.*"No válido: El filtro compara con un comodín para un campo no compatible:
"certificate_description.subject_description.hex_serial_number"="*3d3"
¿Qué sigue?
- Obtén más información para solicitar certificados.
- Obtén información para revocar certificados.
- Consulta la documentación de referencia de la API de REST.
- Consulta la documentación de referencia de la API de RPC.