获取SSL证书和私钥
功能介绍
当迁移采用块级迁移的方式时,安装在源端服务器上的迁移Agent通过SSLSocket同目的端服务器通信,该接口用于下载迁移传输过程所需要的证书和私钥(PEM格式)。
调用方法
请参见如何调用API。
URI
GET /v3/tasks/{task_id}/certkey
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| task_id | 是 | String | 迁移任务ID 最小长度:1 最大长度:36 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| enable_ca_cert | 否 | Boolean | 是否生成ca证书 缺省值:true |
请求参数
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| X-Auth-Token | 是 | String | X-Auth-Token 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 最小长度:1 最大长度:16384 |
响应参数
状态码:200
| 参数 | 参数类型 | 描述 |
|---|---|---|
| cert | String | 源端证书 最小长度:1 最大长度:1048576 |
| private_key | String | 源端私钥 最小长度:1 最大长度:1048576 |
| ca | String | ca证书 最小长度:1 最大长度:1048576 |
| target_mgmt_cert | String | 目的端管理层证书 最小长度:1 最大长度:1048576 |
| target_mgmt_private_key | String | 目的端管理层私钥 最小长度:1 最大长度:1048576 |
| target_data_cert | String | 目的端数据层证书 最小长度:1 最大长度:1048576 |
| target_data_private_key | String | 目的端数据层私钥 最小长度:1 最大长度:1048576 |
状态码:400
| 参数 | 参数类型 | 描述 |
|---|---|---|
| error_code | String | 错误码 最小长度:0 最大长度:255 |
| error_msg | String | 错误信息 最小长度:0 最大长度:1024 |
状态码:401
| 参数 | 参数类型 | 描述 |
|---|---|---|
| error_code | String | 错误码 最小长度:0 最大长度:255 |
| error_msg | String | 错误信息 最小长度:0 最大长度:1024 |
状态码:403
| 参数 | 参数类型 | 描述 |
|---|---|---|
| error_code | String | 错误代码 最小长度:0 最大长度:255 |
| error_msg | String | 错误信息 最小长度:0 最大长度:255 |
| encoded_authorization_message | String | 加密授权信息 最小长度:0 最大长度:65535 |
| error_param | Array of strings | 错误参数 最小长度:0 最大长度:65535 数组长度:1 - 20 |
| details | Array of details objects | 详细错误信息 数组长度:1 - 20 |
| 参数 | 参数类型 | 描述 |
|---|---|---|
| error_code | String | SMS错误代码 最小长度:0 最大长度:65535 |
| error_msg | String | SMS错误信息 最小长度:0 最大长度:65535 |
状态码:404
| 参数 | 参数类型 | 描述 |
|---|---|---|
| error_code | String | 错误码 最小长度:0 最大长度:255 |
| error_msg | String | 错误信息 最小长度:0 最大长度:1024 |
状态码:500
| 参数 | 参数类型 | 描述 |
|---|---|---|
| error_code | String | 错误码 最小长度:0 最大长度:255 |
| error_msg | String | 错误信息 最小长度:0 最大长度:1024 |
请求示例
获取迁移任务需要用到的证书和私钥
GET https://{endpoint}/v3/tasks/{task_id}/certkey?enable_ca_cert=true 响应示例
状态码:200
获取SSL证书和私钥成功
{
"ca" : "-----BEGIN CERTIFICATE-----\n********************************\n-----END CERTIFICATE-----",
"cert" : "-----BEGIN CERTIFICATE-----\n********************************\n-----END CERTIFICATE-----",
"private_key" : "-----BEGIN RSA PRIVATE KEY-----\n********************************\n-----END RSA PRIVATE KEY-----",
"target_mgmt_cert" : "-----BEGIN CERTIFICATE-----\n********************************\n-----END CERTIFICATE-----",
"target_mgmt_private_key" : "-----BEGIN RSA PRIVATE KEY-----\n********************************\n-----END RSA PRIVATE KEY-----",
"target_data_cert" : "-----BEGIN CERTIFICATE-----\n********************************\n-----END CERTIFICATE-----",
"target_data_private_key" : "-----BEGIN RSA PRIVATE KEY-----\n********************************\n-----END RSA PRIVATE KEY-----"
} 状态码:403
鉴权失败
{
"error_code" : "SMS.9004",
"error_msg" : "The current account does not have the permission to execute policy. You do not have permission to perform action XXX on resource XXX.",
"encoded_authorization_message" : "XXXXXX",
"error_param" : [ "You do not have permission to perform action XXX on resource XXX." ],
"details" : [ {
"error_code" : "SMS.9004",
"error_msg" : "You do not have permission to perform action XXX on resource XXX."
} ]
} 状态码
| 状态码 | 描述 |
|---|---|
| 200 | 获取SSL证书和私钥成功 |
| 400 | Bad Request |
| 401 | Unauthorized |
| 403 | 鉴权失败 |
| 404 | Not Found |
| 500 | Internal Server Error |
错误码
请参见错误码。