更新时间:2025-12-08 GMT+08:00

获取SSL证书和私钥

功能介绍

当迁移采用块级迁移的方式时,安装在源端服务器上的迁移Agent通过SSLSocket同目的端服务器通信,该接口用于下载迁移传输过程所需要的证书和私钥(PEM格式)。

调用方法

请参见如何调用API

URI

GET /v3/tasks/{task_id}/certkey

表1 路径参数

参数

是否必选

参数类型

描述

task_id

String

迁移任务ID

最小长度:1

最大长度:36

表2 Query参数

参数

是否必选

参数类型

描述

enable_ca_cert

Boolean

是否生成ca证书

缺省值:true

请求参数

表3 请求Header参数

参数

是否必选

参数类型

描述

X-Auth-Token

String

X-Auth-Token

用户Token。

通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。

最小长度:1

最大长度:16384

响应参数

状态码:200

表4 响应Body参数

参数

参数类型

描述

cert

String

源端证书

最小长度:1

最大长度:1048576

private_key

String

源端私钥

最小长度:1

最大长度:1048576

ca

String

ca证书

最小长度:1

最大长度:1048576

target_mgmt_cert

String

目的端管理层证书

最小长度:1

最大长度:1048576

target_mgmt_private_key

String

目的端管理层私钥

最小长度:1

最大长度:1048576

target_data_cert

String

目的端数据层证书

最小长度:1

最大长度:1048576

target_data_private_key

String

目的端数据层私钥

最小长度:1

最大长度:1048576

状态码:400

表5 响应Body参数

参数

参数类型

描述

error_code

String

错误码

最小长度:0

最大长度:255

error_msg

String

错误信息

最小长度:0

最大长度:1024

状态码:401

表6 响应Body参数

参数

参数类型

描述

error_code

String

错误码

最小长度:0

最大长度:255

error_msg

String

错误信息

最小长度:0

最大长度:1024

状态码:403

表7 响应Body参数

参数

参数类型

描述

error_code

String

错误代码

最小长度:0

最大长度:255

error_msg

String

错误信息

最小长度:0

最大长度:255

encoded_authorization_message

String

加密授权信息

最小长度:0

最大长度:65535

error_param

Array of strings

错误参数

最小长度:0

最大长度:65535

数组长度:1 - 20

details

Array of details objects

详细错误信息

数组长度:1 - 20

表8 details

参数

参数类型

描述

error_code

String

SMS错误代码

最小长度:0

最大长度:65535

error_msg

String

SMS错误信息

最小长度:0

最大长度:65535

状态码:404

表9 响应Body参数

参数

参数类型

描述

error_code

String

错误码

最小长度:0

最大长度:255

error_msg

String

错误信息

最小长度:0

最大长度:1024

状态码:500

表10 响应Body参数

参数

参数类型

描述

error_code

String

错误码

最小长度:0

最大长度:255

error_msg

String

错误信息

最小长度:0

最大长度:1024

请求示例

获取迁移任务需要用到的证书和私钥

GET https://{endpoint}/v3/tasks/{task_id}/certkey?enable_ca_cert=true

响应示例

状态码:200

获取SSL证书和私钥成功

{
  "ca" : "-----BEGIN CERTIFICATE-----\n********************************\n-----END CERTIFICATE-----",
  "cert" : "-----BEGIN CERTIFICATE-----\n********************************\n-----END CERTIFICATE-----",
  "private_key" : "-----BEGIN RSA PRIVATE KEY-----\n********************************\n-----END RSA PRIVATE KEY-----",
  "target_mgmt_cert" : "-----BEGIN CERTIFICATE-----\n********************************\n-----END CERTIFICATE-----",
  "target_mgmt_private_key" : "-----BEGIN RSA PRIVATE KEY-----\n********************************\n-----END RSA PRIVATE KEY-----",
  "target_data_cert" : "-----BEGIN CERTIFICATE-----\n********************************\n-----END CERTIFICATE-----",
  "target_data_private_key" : "-----BEGIN RSA PRIVATE KEY-----\n********************************\n-----END RSA PRIVATE KEY-----"
}

状态码:403

鉴权失败

{
  "error_code" : "SMS.9004",
  "error_msg" : "The current account does not have the permission to execute policy. You do not have permission to perform action XXX on resource XXX.",
  "encoded_authorization_message" : "XXXXXX",
  "error_param" : [ "You do not have permission to perform action XXX on resource XXX." ],
  "details" : [ {
    "error_code" : "SMS.9004",
    "error_msg" : "You do not have permission to perform action XXX on resource XXX."
  } ]
}

状态码

状态码

描述

200

获取SSL证书和私钥成功

400

Bad Request

401

Unauthorized

403

鉴权失败

404

Not Found

500

Internal Server Error

错误码

请参见错误码