プライマリ・コンテンツに移動
Oracle® Fusion Middleware Oracle Web Services Managerでの資格証明およびキーストアの管理のためのREST API
11g リリース1 (11.1.1.9)
E61941-03
  目次へ移動
目次

前
 
次
 

KSSキーストアの信頼できる証明書の参照

キーストア・サービス(KSS)キーストアの信頼できる証明書を返します。キーストアがパスワードで保護されている場合は、キーストアのパスワードをBase64でエンコードされたヘッダー値として送信する必要があります。

RESTリクエスト

GET /idaas/platform/admin/v1/keystoreservice/certificates

パラメータ

次の表は、GETリクエストのパラメータの概要を示します。

名前 説明 タイプ
keyAlias 信頼できる証明書の別名。 問合せ
keystoreEntryType キーストア・エントリのタイプ。有効な値には、CertificateTrustedCertificateまたはCertificateChainがあります。 問合せ
keystoreName キーストアの名前。 問合せ
stripeName ストライプの名前。 問合せ

レスポンス本文

メディア・タイプ: application/json

レスポンス本文には、証明書に関する次のような情報が含まれます。

属性 説明
"CONTENT" Base64でエンコードされた証明書の内容。
"Extensions" 特定目的の証明書の発行に使用されるオプションの拡張機能。拡張には次が含まれます。
  • 一意に識別するオブジェクト識別子(oid)

  • 拡張がクリティカルかどうかを示すフラグ

  • 値のセット

"ISSUER_DN" 信頼できる識別名のリスト。
"NOT_AFTER" 証明書が期限切れになる日付。
"NOT_BEFORE" 証明書が有効になる日付。
"SERIAL_NO" JKSキーストアのシリアル番号。
"SIGNATURE" Base64でエンコードされた署名キー。
"SIGNING_ALGORITHM" 別名の署名アルゴリズム。
"SUBJECT_DN" サブジェクト識別名のリスト。

cURLの例

次の例は、cURLを使用してRESTリソースにGETリクエストを発行して、別名のすべての証明書を参照する方法を示しています。詳細は、「cURLアクセス」を参照してください。

curl -i -X GET -u username:password -H keystorePassword:password== http://myhost:7001/idaas/platform/admin/v1/keystoreservice/certificates?"stripeName=myStripe&keystoreName=myKeystore&keyAlias=client&keystoreEntryType=Certificate"

レスポンス・ヘッダーの例

次にレスポンス・ヘッダーの例を示します。HTTPステータス・コードの詳細は、「ステータス・コード」を参照してください。

HTTP/1.1 200 OK

レスポンス本文の例

次にJSON形式のレスポンス本文の例を示します。

{
    "SUBJECT_DN":"CN=y,OU=y,O=y,L=y,ST=y,C=y",
    "ISSUER_DN":"CN=y,OU=y,O=y,L=y,ST=y,C=y",
    "NOT_BEFORE":"Fri Jul 25 02:45:11 PDT 2014",
    "NOT_AFTER":"Thu Oct 23 02:45:11 PDT 2014",
    "SERIAL_NO":"982191050",
    "SIGNING_ALGORITHM":"1.2.840.10040.4.3",
    "CONTENT":"-----BEGIN CERTIFICATE----- 
Base64-encoded certificate
-----END CERTIFICATE-----",
    "SIGNATURE":Base64-encoded signature key",
    "Extensions":"{subjectKeyIDExtension {oid = 2.5.29.14 critical = false, value = 329b98f6b6225e92ca52513d3bfc43ee02aa9121}}"
}