Перейти к содержимому

7.2.2. REST API eCA-RA (версия 3)

Aladdin Enterprise CAAPI и SDKAladdin Enterprise CA

Раздел: REST API eCA-RA.

Метод создания новой заявки на выпуск сертификата с закрытым ключом (PKCS#12)

Заголовок раздела «Метод создания новой заявки на выпуск сертификата с закрытым ключом (PKCS#12)»
POST API – Создание новой заявки на выпуск сертификата в контейнере PKCS#12
Для УЗ с ролью “Получатель сертификата” с использованием данного метода доступно только создание заявок, получателем сертификата по которым является субъект, связанный с данной учетной записью.
Для УЗ с ролью “Администратор” или “Оператор” с использованием данного метода доступно создание заявок для субъектов ресурсных систем eCA-СA.
URL – /tasks-service/api/v3/public/tasks/pkcs12
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Query
certificateAuthorityId (uuid), [опциональноID Центра сертификации, на котором должен быть выпущен сертификат по заявке.
Если для данного параметра не указано значение, выпуск будет осуществляться на Центре сертификации подключенного eCA-CA, который определен в используемом шаблоне (поле “templateId”).
Если в используемом шаблоне не определен конкретный центр сертификации (указано значение “Любой”), выпуск будет осуществляться на активном на момент создания заявки Центре сертификации подключенного eCA-CA.
subjectId (uuid), [опциональноID субъекта[36].
Должен отсутствовать при использовании метода учетной записью с ролью “Пользователь”.
templateId (uuid), [обязательноID шаблона сертификата[37].
foreignKey (string) [опциональноВнешний ключ заявки. Внешний ключ должен быть уникальным.
Request
subjectDN: { (enum: CN, UID, E, EMAILADDRESS, MAIL, SN, GIVENNAME, INITIALS, SURNAME, OU, O, L, ST, DC, C, UNSTRUCTUREDADDRESS, UNSTRUCTUREDNAME, POSTALCODE, BUSINESSCATEGORY, TELEPHONENUMBER, PSEUDONYM, POSTALADDRESS, STREET, NAME, T, DN, DESCRIPTION, INN, OGRN, OGRNIP, SNILS, INNLE, DATEOFBIRTH, PLACEOFBIRTH, ROLE, UNKNOWN): string[] },Поля разделенного имени субъекта, которое должно попасть в сертификат.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра
subjectAltName: { (enum: RFC822NAME, DNS_NAME, IPADDRESS, DIRECTORY_NAME, UNIFORM_RESOURCE_ID, REGISTERED_ID, MS_UPN, MS_GUID, KRB5PRINCIPAL, PERMANENT_IDENTIFIER, XMPP_ADDR, SRV_NAME, SUBJECT_IDENTIFICATION_METHOD, UNKNOWN): string[] },Поля альтернативного имени субъекта, которое должно попасть в сертификат.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра
keyBits (integer),Длина ключа
keyAlgorithm (enum: RSA, ECDSA, GOST_R_34_10_2012, UNKNOWN),Алгоритм ключевой пары сертификата
password (string)Пароль контейнера
Response ResponseEntity -> ItemResponse ->Ответ JSON в HTTP-body
id (uuid),ID заявки
templateId (uuid),ID шаблона сертификата[38]
type (enum: PKCS10, PKCS12, ON_TOKEN, SCEP, WSTEP, UNKNOWN),Тип заявки
status (enum: NEW,
FOR_APPROVE,
ISSUE_ERROR,
REJECTED,
AWAITING_IMPORT,
COMPLETED,
CANCELLED,
UNKNOWN),
Статус заявки
creatorId (uuid),ID учетной записи автора заявки
subjectId (uuid),ID субъекта[39]
certificateId(uuid),Идентификатор сертификата. Заполняется по итогам успешной отработки заявки.
name (string),Common Name сертификата
updated (instant),Время обновления заявки (ISO 8601)
created (instant),Время создания заявки (ISO 8601)
foreignKey (string)Внешний ключ заявки

Методы создания новой заявки на основании запроса PKCS#10

Заголовок раздела «Методы создания новой заявки на основании запроса PKCS#10»

Метод создания новой заявки на основании запроса PKCS#10 (формат запроса на сертификат из входных параметров – multipart/form-data)

Заголовок раздела «Метод создания новой заявки на основании запроса PKCS#10 (формат запроса на сертификат из входных параметров – multipart/form-data)»
POST API – Создание новой заявки на основании запроса PKCS#10
Для УЗ с ролью “Получатель сертификата” с использованием данного метода доступно только создание заявок, получателем сертификата по которым является субъект, связанный с данной учетной записью.
Для УЗ с ролью “Администратор” или “Оператор” с использованием данного метода доступно создание заявок для субъектов ресурсных систем eCA-СA.
URL – /tasks-service/api/v3/public/tasks/pkcs10
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Query
certificateAuthorityId (uuid), [опциональноID Центра сертификации, на котором должен быть выпущен сертификат по заявке.
Если для данного параметра не указано значение, выпуск будет осуществляться на Центре сертификации подключенного eCA-CA, который определен в используемом шаблоне (поле “templateId”).
Если в используемом шаблоне не определен конкретный центр сертификации (указано значение “Любой”), выпуск будет осуществляться на активном на момент создания заявки Центре сертификации подключенного eCA-CA.
subjectId (uuid), [опциональноID субъекта[40].
Должен отсутствовать при использовании метода учетной записью с ролью “Пользователь”.
Может быть указан при использовании метода учетной записью с ролью “Администратор”.[41]
templateId (uuid), [обязательноID шаблона сертификата[42].
foreignKey (string) [опциональноВнешний ключ заявки. Внешний ключ должен быть уникальным.
Request
request (MultipartFile),PKCS#10 файл запроса на сертификат
subjectName: { (enum: CN, UID, E, EMAILADDRESS, MAIL, SN, GIVENNAME, INITIALS, SURNAME, OU, O, L, ST, DC, C, UNSTRUCTUREDADDRESS, UNSTRUCTUREDNAME, POSTALCODE, BUSINESSCATEGORY, TELEPHONENUMBER, PSEUDONYM, POSTALADDRESS, STREET, NAME, T, DN, DESCRIPTION, INN, OGRN, OGRNIP, SNILS, INNLE, DATEOFBIRTH, PLACEOFBIRTH, ROLE, UNKNOWN): string[] }, [опциональноПоля отличительного имени субъекта, которое должно попасть в сертификат.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра.
Значения полей, указанные в subjectName, переопределяют значения соответствующих полей SDN запроса на сертификат, при условии, что они соответствуют значениям атрибутов субъекта.
subjectAltName: { (enum: RFC822NAME, DNS_NAME, IPADDRESS, DIRECTORY_NAME, UNIFORM_RESOURCE_ID, REGISTERED_ID, MS_UPN, MS_GUID, KRB5PRINCIPAL, PERMANENT_IDENTIFIER, XMPP_ADDR, SRV_NAME, SUBJECT_IDENTIFICATION_METHOD, UNKNOWN): string[]Поля альтернативного имени субъекта, которое должно попасть в сертификат.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра.
Необязательный параметр, задается в случае невозможности поместить данные в PKCS10.
Значения полей, указанные в subjectAltName, переопределяют значения соответствующих полей SAN запроса на сертификат, при условии, что они соответствуют значениям атрибутов субъекта.
Response ResponseEntity -> ItemResponse ->Ответ JSON в HTTP-body
id (uuid),ID заявки
templateId (uuid),ID шаблона сертификата[43]
type (enum: PKCS10, PKCS12, ON_TOKEN, SCEP, WSTEP, UNKNOWN),Тип заявки
status (enum: NEW,
FOR_APPROVE,
ISSUE_ERROR,
REJECTED,
AWAITING_IMPORT,
COMPLETED,
CANCELLED,
UNKNOWN),
Статус заявки
creatorId (uuid),ID учетной записи автора заявки
subjectId (uuid),ID субъекта[44]
certificateId (string),Идентификатор сертификата. Заполняется по итогам успешной отработки заявки
name (string),Common Name сертификата
updated (instant),Время обновления заявки (ISO 8601)
created (instant),Время создания заявки (ISO 8601)
foreignKey (string)Внешний ключ заявки

Метод создания новой заявки на основании запроса PKCS#10 (формат запроса на сертификат из входных параметров – application/json)

Заголовок раздела «Метод создания новой заявки на основании запроса PKCS#10 (формат запроса на сертификат из входных параметров – application/json)»
POST API – Создание новой заявки на основании запроса PKCS#10
Для УЗ с ролью “Получатель сертификата” с использованием данного метода доступно только создание заявок, получателем сертификата по которым является субъект, связанный с данной учетной записью.
Для УЗ с ролью “Администратор” или “Оператор” с использованием данного метода доступно создание заявок для субъектов ресурсных систем eCA-СA.
URL – /tasks-service/api/v3/public/tasks/pkcs10
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Query
certificateAuthorityId (uuid), [опциональноID Центра сертификации, на котором должен быть выпущен сертификат по заявке.
Если для данного параметра не указано значение, выпуск будет осуществляться на Центре сертификации подключенного eCA-CA, который определен в используемом шаблоне (поле “templateId”).
Если в используемом шаблоне не определен конкретный центр сертификации (указано значение “Любой”), выпуск будет осуществляться на активном на момент создания заявки Центре сертификации подключенного eCA-CA.
subjectId (uuid), [опциональноID субъекта[45].
Должен отсутствовать при использовании метода учетной записью с ролью “Пользователь”.
Может быть указан при использовании метода учетной записью с ролью “Администратор”.[46]
templateId (uuid), [обязательноID шаблона сертификата[47].
foreignKey (string) [опциональноВнешний ключ заявки. Внешний ключ должен быть уникальным.
Request
request:Запрос на сертификат
contentType (string) [опционально],Тип загружаемого файла (HTTP MediaType) - application/octet-stream)
fileName (string) [опционально],Имя загружаемого файла
data (string:binary)Содержимое PEM файла запроса на сертификат (массив байт в Base64)
subjectName: { (enum: CN, UID, E, EMAILADDRESS, MAIL, SN, GIVENNAME, INITIALS, SURNAME, OU, O, L, ST, DC, C, UNSTRUCTUREDADDRESS, UNSTRUCTUREDNAME, POSTALCODE, BUSINESSCATEGORY, TELEPHONENUMBER, PSEUDONYM, POSTALADDRESS, STREET, NAME, T, DN, DESCRIPTION, INN, OGRN, OGRNIP, SNILS, INNLE, DATEOFBIRTH, PLACEOFBIRTH, ROLE, UNKNOWN): string[] }, [опциональноПоля отличительного имени субъекта, которое должно попасть в сертификат.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра.
Значения полей, указанные в subjectName, переопределяют значения соответствующих полей SDN запроса на сертификат, при условии, что они соответствуют значениям атрибутов субъекта.
subjectAltName: { (enum: RFC822NAME, DNS_NAME, IPADDRESS, DIRECTORY_NAME, UNIFORM_RESOURCE_ID, REGISTERED_ID, MS_UPN, MS_GUID, KRB5PRINCIPAL, PERMANENT_IDENTIFIER, XMPP_ADDR, SRV_NAME, SUBJECT_IDENTIFICATION_METHOD, UNKNOWN): string[]Поля альтернативного имени субъекта, которое должно попасть в сертификат.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра.
Необязательный параметр, задается в случае невозможности поместить данные в PKCS10.
Значения полей, указанные в subjectAltName, переопределяют значения соответствующих полей SAN запроса на сертификат, при условии, что они соответствуют значениям атрибутов субъекта.
Response ResponseEntity -> ItemResponse ->Ответ JSON в HTTP-body
id (uuid),ID заявки
templateId (uuid),ID шаблона сертификата[48]
type (enum: PKCS10, PKCS12, ON_TOKEN, SCEP, WSTEP, UNKNOWN),Тип заявки
status (enum: NEW,
FOR_APPROVE,
ISSUE_ERROR,
REJECTED,
AWAITING_IMPORT,
COMPLETED,
CANCELLED,
UNKNOWN),
Статус заявки
creatorId (uuid),ID учетной записи автора заявки
subjectId (uuid),ID субъекта[49]
certificateId (string),Идентификатор сертификата. Заполняется по итогам успешной отработки заявки
name (string),Common Name сертификата
updated (instant),Время обновления заявки (ISO 8601)
created (instant),Время создания заявки (ISO 8601)
foreignKey (string)Внешний ключ заявки

Метод получения данных сертификата, выпущенного по заявке, по идентификатору заявки

Заголовок раздела «Метод получения данных сертификата, выпущенного по заявке, по идентификатору заявки»
GET API – Получение данных сертификата, выпущенного по заявке, по идентификатору заявки
Для УЗ с ролью “Получатель сертификата” с использованием данного метода доступно получение данных о выпущенных сертификатах только по тем заявкам, получателем сертификата по которым является субъект, связанный с данной УЗ.
Для УЗ с ролью “Оператор” с использованием данного метода доступно получение данных о выпущенных сертификатах только по созданным данным оператором заявкам, а также по заявкам для субъектов, доступ к которым данному оператору предоставлен по правилам доступа подключенного eCA-CA.
Для УЗ с ролью “Администратор” с использованием данного метода доступно получение данных о выпущенных сертификатах по любым заявкам.
URL – /middleware-service/api/v3/public/tasks/{id}/certificate
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Query
id (uuid)ID заявки
Request -
Response ResponseEntity -> CollectionResponse ->Ответ JSON в HTTP-body
id (uuid),Идентификатор сертификата
chain:Цепочка сертификатов (рекурсивный объект)
id (uuid),Идентификатор сертификата
name (string),Имя сертификата (на основе CN)
subjectDN:Имя субъекта сертификата
(enum: CN,
UID,
E,
EMAILADDRESS,
MAIL,
SN,
GIVENNAME,
INITIALS,
SURNAME,
OU,
O,
L,
ST,
DC,
C,
UNSTRUCTUREDADDRESS,
UNSTRUCTUREDNAME,
POSTALCODE,
BUSINESSCATEGORY,
TELEPHONENUMBER,
PSEUDONYM,
POSTALADDRESS,
STREET,
NAME,
T,
DN,
DESCRIPTION,
INN,
OGRN,
OGRNIP,
SNILS,
INNLE,
DATEOFBIRTH,
PLACEOFBIRTH,
ROLE,
UNKNOWN): string
Поля разделенного имени субъекта из сертификата.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра
issuer: {…Издатель сертификата (вложенный объект)
serialnumber (string),Серийный номер сертификата
fingerprint (string),Фингерпринт сертификата
name (string),Имя сертификата (на основе CN)
issuerId (uuid),Идентификатор издателя сертификата
issuerDN:Имя субъекта издателя сертификата
(enum: CN,
UID,
E,
EMAILADDRESS,
MAIL,
SN,
GIVENNAME,
INITIALS,
SURNAME,
OU,
O,
L,
ST,
DC,
C,
UNSTRUCTUREDADDRESS,
UNSTRUCTUREDNAME,
POSTALCODE,
BUSINESSCATEGORY,
TELEPHONENUMBER,
PSEUDONYM,
POSTALADDRESS,
STREET,
NAME,
T,
DN,
DESCRIPTION,
INN,
OGRN,
OGRNIP,
SNILS,
INNLE,
DATEOFBIRTH,
PLACEOFBIRTH,
ROLE,
UNKNOWN): string
Поля разделенного имени субъекта издателя из сертификата.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра
subjectDN:Имя субъекта сертификата
(enum: CN,
UID,
E,
EMAILADDRESS,
MAIL,
SN,
GIVENNAME,
INITIALS,
SURNAME,
OU,
O,
L,
ST,
DC,
C,
UNSTRUCTUREDADDRESS,
UNSTRUCTUREDNAME,
POSTALCODE,
BUSINESSCATEGORY,
TELEPHONENUMBER,
PSEUDONYM,
POSTALADDRESS,
STREET,
NAME,
T,
DN,
DESCRIPTION,
INN,
OGRN,
OGRNIP,
SNILS,
INNLE,
DATEOFBIRTH,
PLACEOFBIRTH,
ROLE,
UNKNOWN): string
Поля разделенного имени субъекта из сертификата.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра
subjectAltName:Альтернативное имя субъекта сертификата
(enum: RFC822NAME,
DNS_NAME,
IPADDRESS,
DIRECTORY_NAME,
UNIFORM_RESOURCE_ID,
REGISTERED_ID,
MS_UPN,
MS_GUID,
KRB5PRINCIPAL,
PERMANENT_IDENTIFIER,
XMPP_ADDR,
SRV_NAME,
SUBJECT_IDENTIFICATION_METHOD,
UNKNOWN): string
Поля альтернативного имени субъекта из сертификата.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра
keyAlgorithm (enum: RSA, ECDSA, GOST_R_34_10_2012, UNKNOWN),Алгоритм ключа сертификата ЦС
hashAlgorithm (enum: SHA1, SHA256, SHA384, SHA512, SHA3_256, SHA3_384, SHA3_512, RSASSA_PSS, MD5, GOST_R_34_11_2012, UNKNOWN),Алгоритм подписи сертификата ЦС
keyBits (int32),Длина ключа сертификата ЦС
templateId (uuid),Идентификатор шаблона[50]
templateName (string),Имя шаблона
type (enum: CERTIFICATE, ROOT_CA, SUB_CA, UNKNOWN),Тип сертификата
endEntityType (enum: ROOT_CA, SUB_CA, USER, DEVICE, UNKNOWN),Тип субъекта
validFrom (instant),Дата начала действия сертификата (ISO 8601)
validTo (instant),Дата окончания действия сертификата (ISO 8601)
status (enum: ACTIVE, HOLD, REVOKE, REQUEST, UNKNOWN),Статус сертификата
isValid (boolean),Флаг: сертификат действителен
isExpired (boolean),Флаг: сертификат истек
actions:Доступные действия по выгрузке
p12 (boolean),Флаг: выгрузка pkcs12
csr (boolean),Флаг: выгрузка pkcs10
pem (boolean)Флаг: выгрузка сертификата
publicKey (string),Открытый ключ
certificateType (string),Тип сертификата (X.509)
version (int32),Версия сертификата
subjectKeyIdentifier (string),Идентификатор ключа сертификата
authorityKeyIdentifier (string)Идентификатор ключа издателя сертификата
keyUsages:Назначение ключа сертификата
id (enum: DIGITAL_SIGNATURE,
NON_REPUDIATION,
KEY_ENCIPHERMENT,
DATA_ENCIPHERMENT,
KEY_AGREEMENT,
KEY_CERT_SIGN,
CRL_SIGN,
ENCIPHER_ONLY,
DECIPHER_ONLY,
UNKNOWN),
Перечисление использования ключа
value (string),Наименование элемента
description (string)Описание использования ключа
extendedKeyUsages:Расширенное назначение ключа сертификата
id (enum: EKU_PKIX_ANY_EXTENDED_KEY_USAGE,
CSN_369791_TLS_CLIENT,
CSN_369791_TLS_SERVER,
CLIENT_AUTHENTICATION,
CODE_SIGNING,
EAP_OVER_LAN,
EAP_OVER_PPP,
ETSI_TSL_SIGNING,
EMAIL_PROTECTION,
ICAO_DEVIATION_LIST_SIGNING,
EKU_INTEL_AMT,
INTERNET_KEY_EXCHANGE_FOR_IPSEC,
KERBEROS_CLIENT_AUTHENTICATION,
EKU_KRB_PKINIT_KDC,
MS_COMMERCIAL_CODE_SIGNING,
MS_DOCUMENT_SIGNING,
MS_EFS_RECOVERY,
MS_ENCRYPTED_FILE_SYSTEM,
MS_INDIVIDUAL_CODE_SIGNING,
MS_SMART_CARD_LOGON,
OCSP_SIGNER,
EKU_ADOBE_PDF_SIGNING,
PIV_CARD_AUTHENTICATION,
SCVP_CLIENT,
SCVP_SERVER,
SIP_DOMAIN,
EKU_PKIX_SSH_CLIENT,
SSH_SERVER,
SERVER_AUTHENTICATION,
TIME_STAMPING,
ICAO_MASTER_LIST_SIGNING,
UNKNOWN),
Перечисление расширенного использования ключа
value (string),Наименование элемента
oid (string),OID назначения
description (string),Описание использования ключа
created (instant),Дата создания EKU (ISO 8601)
updated (instant),Дата создания EKU (ISO 8601)
default (boolean)Флаг: EKU по умолчанию
ca (boolean),Флаг: сертификат ЦС
revocation:Сведения об отзыве сертификата ЦС
date (instant),Дата отзыва
number (int4),Код причины отзыва
value (string)Значение причины отзыва
aiaUrls (string[]),URL AIA
ocspUrls (string[]),URL OCSP
crlUrls (string[]),URL CRL
deltaCrlUrls (string[]),URL Delta CRL
userId (uuid),Идентификатор УЗ
subjectId (uuid),Идентификатор субъекта
created (instant),Время создания (ISO 8601)
updated (instant)Время обновления (ISO 8601)
GET API – Поиск субъектов
Для УЗ с ролью “Получатель сертификата” с использованием данного метода доступно только получение данных субъекта, связанный с данной УЗ.
Для УЗ с ролью “Оператор” или “Администратор” с использованием данного метода доступно получение данных любого субъекта подключенного eCA-CA.
URL – /middleware-service/api/v3/public/subjects
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Query
id (UUID[]), [опциональноID субъекта[51]
resourceId (UUID[]), [опциональноID ресурсной системы
securityGroupId (UUID[]), [опциональноID группы безопасности
search (string), [опциональноПолнотекстовый поиск (имя субъекта)
isConnected (boolean), [опциональноФлаг: субъект подключен к ресурсной системе
isBlocked (boolean), [опциональноФлаг: субъект заблокирован в ресурсной системе
pageLimit (integer), [опциональноОграничение на размер выборки (пагинация)
pageOffset (integer), [опциональноСмещение от начала списка (пагинация)
sortBy (string[]), [опциональноСписок полей, к которым применяется сортировка
sortDirection (string) [опциональноНаправления сортировки (ASC;DESC)
Request -
Response ResponseEntity -> CollectionResponse ->Ответ JSON в HTTP-body
id (UUID),ID субъекта[52]
commonName (string),Имя субъекта
distinguishedName (string),Расположение субъекта в ресурсной системе
resource:Ресурсная система
id (uuid),ID ресурсной системы
commonName (string),Имя ресурсной системы
distinguishedName (string)BaseDN точки подключения к ресурсной системе
subjectName:Имя субъекта
(enum: CN,
UID,
E,
EMAILADDRESS,
MAIL,
SN,
GIVENNAME,
INITIALS,
SURNAME,
OU,
O,
L,
ST,
DC,
C,
UNSTRUCTUREDADDRESS,
UNSTRUCTUREDNAME,
POSTALCODE,
BUSINESSCATEGORY,
TELEPHONENUMBER,
PSEUDONYM,
POSTALADDRESS,
STREET,
NAME,
T,
DN,
DESCRIPTION,
INN,
OGRN,
OGRNIP,
SNILS,
INNLE,
DATEOFBIRTH,
PLACEOFBIRTH,
ROLE,
UNKNOWN):
Поля разделенного имени субъекта
values (string[]),Значения компонента
editable (boolean),Флаг: компонент доступен для редактирования
subjectAltName:Альтернативное имя субъекта
(enum: RFC822NAME,
DNS_NAME,
IPADDRESS,
DIRECTORY_NAME,
UNIFORM_RESOURCE_ID,
REGISTERED_ID,
MS_UPN,
MS_GUID,
KRB5PRINCIPAL,
PERMANENT_IDENTIFIER,
XMPP_ADDR,
SRV_NAME,
SUBJECT_IDENTIFICATION_METHOD,
UNKNOWN):
Поля альтернативного имени субъекта
values (string[]),Значения компонента
editable (boolean),Флаг: компонент доступен для редактирования
isConnected (boolean),Флаг: субъект подключен к ресурсной системе
isBlocked (boolean),Флаг: субъект заблокирован в ресурсной системе
modify (instant),Время изменения (ISO 8601)
certificatesCount (integer),Количество действующих сертификатов у субъекта
updated (instant),Время обновления (ISO 8601)
created (instant),Время создания (ISO 8601)
sid (string)SID субъекта

Метод получения субъекта по идентификатору

Заголовок раздела «Метод получения субъекта по идентификатору»
GET API – Получение субъекта по идентификатору
Для УЗ с ролью “Получатель сертификата” с использованием данного метода доступно только получение данных субъекта, связанный с данной УЗ.
Для УЗ с ролью “Оператор” или “Администратор” с использованием данного метода доступно получение данных любого субъекта подключенного eCA-CA.
URL – /middleware-service/api/v3/public/subjects/{id
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Query
id (UUID)ID субъекта[53]
Request -
ResponseОтвет JSON в HTTP-body
id (UUID),ID субъекта[54]
commonName (string),Имя субъекта
distinguishedName (string),Расположение субъекта в ресурсной системе
resource:Ресурсная система
id (uuid),ID ресурсной системы
commonName (string),Имя ресурсной системы
distinguishedName (string)BaseDN точки подключения к ресурсной системе
subjectName:Имя субъекта
(enum: CN,
UID,
E,
EMAILADDRESS,
MAIL,
SN,
GIVENNAME,
INITIALS,
SURNAME,
OU,
O,
L,
ST,
DC,
C,
UNSTRUCTUREDADDRESS,
UNSTRUCTUREDNAME,
POSTALCODE,
BUSINESSCATEGORY,
TELEPHONENUMBER,
PSEUDONYM,
POSTALADDRESS,
STREET,
NAME,
T,
DN,
DESCRIPTION,
INN,
OGRN,
OGRNIP,
SNILS,
INNLE,
DATEOFBIRTH,
PLACEOFBIRTH,
ROLE,
UNKNOWN):
Поля разделенного имени субъекта
values (string[]),Значения компонента
editable (boolean),Флаг: компонент доступен для редактирования
subjectAltName:Альтернативное имя субъекта
(enum: RFC822NAME,
DNS_NAME,
IPADDRESS,
DIRECTORY_NAME,
UNIFORM_RESOURCE_ID,
REGISTERED_ID,
MS_UPN,
MS_GUID,
KRB5PRINCIPAL,
PERMANENT_IDENTIFIER,
XMPP_ADDR,
SRV_NAME,
SUBJECT_IDENTIFICATION_METHOD,
UNKNOWN):
Поля альтернативного имени субъекта
values (string[]),Значения компонента
editable (boolean),Флаг: компонент доступен для редактирования
isConnected (boolean),Флаг: субъект подключен к ресурсной системе
isBlocked (boolean),Флаг: субъект заблокирован в ресурсной системе
modify (instant),Время изменения (ISO 8601)
certificatesCount (integer),Количество действующих сертификатов у субъекта
updated (instant),Время обновления (ISO 8601)
created (instant),Время создания (ISO 8601)
sid (string)SID субъекта

Метод получения шаблона по идентификатору

Заголовок раздела «Метод получения шаблона по идентификатору»
GET API – Получение шаблона по идентификатору
Для УЗ с ролью “Получатель сертификата” с использованием данного метода доступно получение только тех шаблонов, которые указаны в правилах выпуска с режимом обработки “Автоматический выпуск” или “Ручная обработка” для ассоциированного с текущей учетной записью субъекта.
Для УЗ с ролью “Оператор” с использованием данного метода доступно получение только тех шаблонов, доступ к которым данному оператору предоставлен по правилам доступа подключенного eCA-CA.
Для УЗ с ролью “Администратор” с использованием данного метода доступно получение любых шаблонов.
URL – /middleware-service/api/v3/public/templates/{id
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Query
templateId (UUID)ID шаблона[55]
Request -
ResponseОтвет JSON в HTTP-body
id (UUID),ID шаблона[56]
name (string),Имя шаблона
validity (int64),Время действия выпускаемого сертификата (мс)
certificateType (enum: CERTIFICATE, ROOT_CA, SUB_CA, UNKNOWN),Тип выпускаемого сертификата
type (enum: EMBEDDED, CLONED, IMPORTED, UNKNOWN),Тип шаблона
endEntityType (enum: USER, DEVICE, ROOT_CA, SUB_CA, UNKNOWN),Тип субъекта
removed (boolean),Флаг: шаблон удален
rsa:Описание RSA-криптографии
use (boolean),Флаг: RSA-ключи доступны для шаблона
minLength (int32),Минимальная длина RSA-ключа
lengths (int32[])Доступные длины RSA-ключа
ecdsa:Описание ESDCA-криптографии
use (boolean),Флаг: ESDCA -ключи доступны для шаблона
minLength (int32),Минимальная длина ESDCA -ключа
lengths (int32[])Доступные длины ESDCA -ключа
gost:Описание ГОСТ-криптографии
use (boolean),Флаг: ГОСТ -ключи доступны для шаблона
minLength (int32),Минимальная длина ГОСТ -ключа
lengths (int32[])Доступные длины ГОСТ -ключа
keyUsages:Назначение ключа сертификата
critical (boolean),Флаг: расширение критическое
values (enum[]:DIGITAL_SIGNATURE, NON_REPUDIATION, KEY_ENCIPHERMENT, DATA_ENCIPHERMENT, KEY_AGREEMENT, KEY_CERT_SIGN, CRL_SIGN, ENCIPHER_ONLY, DECIPHER_ONLY, UNKNOWN)Значение расширения
extendedKeyUsages:Расширенное назначение ключа сертификата
critical (boolean),Флаг: расширение критическое
values (string[])Значение расширения (OIDs)
policies:Политики сертификата
critical (boolean),Флаг: расширение критическое
values (string[])Значение расширения (OIDs)
subjectDN:Имя субъекта сертификата
index (int32),Индекс (для сортировки, по умолчанию – 0)
name (string),Имя компонента
description (string),Описание компонента
required (boolean),Флаг: обязателен к заполнению
validation (boolean),Флаг: валидация значения
modifiable (boolean),Флаг: доступен к редактированию
extendable (boolean),Флаг: расширяемое поле
regex (string),Регулярное значение для валидации значения
defaultValue (string),Значение по умолчанию
alert (string),Предупреждение о неудачной валидации значения
code (enum: CN,
UID,
E,
EMAILADDRESS,
MAIL,
SN,
GIVENNAME,
INITIALS,
SURNAME,
OU,
O,
L,
ST,
DC,
C,
UNSTRUCTUREDADDRESS,
UNSTRUCTUREDNAME,
POSTALCODE,
BUSINESSCATEGORY,
TELEPHONENUMBER,
PSEUDONYM,
POSTALADDRESS,
STREET,
NAME,
T,
DN,
DESCRIPTION,
INN,
OGRN,
OGRNIP,
SNILS,
INNLE,
DATEOFBIRTH,
PLACEOFBIRTH,
ROLE,
UNKNOWN)
Код компонента
subjectAltName:Расширенное имя субъекта сертификата
index (int32),Индекс (для сортировки, по умолчанию – 0)
name (string),Имя компонента
description (string),Описание компонента
required (boolean),Флаг: обязателен к заполнению
validation (boolean),Флаг: валидация значения
modifiable (boolean),Флаг: доступен к редактированию
extendable (boolean),Флаг: расширяемое поле
regex (string),Регулярное значение для валидации значения
defaultValue (string),Значение по умолчанию
alert (string),Предупреждение о неудачной валидации значения
code (enum: RFC822NAME,
DNS_NAME,
IPADDRESS,
DIRECTORY_NAME,
UNIFORM_RESOURCE_ID,
REGISTERED_ID,
MS_UPN,
MS_GUID,
KRB5PRINCIPAL,
PERMANENT_IDENTIFIER,
XMPP_ADDR,
SRV_NAME,
SUBJECT_IDENTIFICATION_METHOD,
UNKNOWN),
Код компонента
generalName (int32),Идентификатор компонента в RFC
oid (string)OID компонента в RFC
updated (instant),Время обновления (ISO 8601)
created (instant),Время создания (ISO 8601)
certificateAuthorityId (UUID),ID ЦС, который должен использоваться при выпуске сертификата по данному шаблону Шаблоны, у которых в поле “Центр сертификации” указано “Любой”, будут иметь в данном поле значение NULL
appendSubjectSId (boolean),Флаг: включать SID субъекта в сертификат
publication (boolean)Флаг: публиковать сертификат в РС

[36]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[37]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[38]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[39]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[40]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[41]. Если при создании администратором заявки на сертификат на основании запроса во входных параметрах метода не указан subjectId, ПО eCA-RA на основании указанного в запросе значения Common name автоматически определяет (или создаёт) получателя сертификата по заявке в соответствии со следующими правилами: • если в списке субъектов присутствует один субъект, имеющий Common name аналогичный указанному в запросе, получателем сертификата по заявке будет считаться данный субъект; • если в списке субъектов присутствует несколько субъектов, имеющих Common name аналогичный указанному в запросе, получателем сертификата по заявке из данного перечня субъектов будет считаться субъект с самой поздней датой последнего редактирования; • если в списке субъектов отсутствуют субъекты, имеющие Common name аналогичный указанному в запросе, eCA-RA создаст в eCA-СA локальный субъект на основании запроса.

[42]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[43]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[44]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[45]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[46]. Если при создании администратором заявки на сертификат на основании запроса во входных параметрах метода не указан subjectId, ПО eCA-RA на основании указанного в запросе значения Common name автоматически определяет (или создаёт) получателя сертификата по заявке в соответствии со следующими правилами: • если в списке субъектов присутствует один субъект, имеющий Common name аналогичный указанному в запросе, получателем сертификата по заявке будет считаться данный субъект ; • если в списке субъектов присутствует несколько субъектов, имеющих Common name аналогичный указанному в запросе, получателем сертификата по заявке из данного перечня субъектов будет считаться субъект с самой поздней датой последнего редактирования; • если в списке субъектов отсутствуют субъекты, имеющие Common name аналогичный указанному в запросе, eCA-RA создаст в eCA-СA локальный субъект на основании запроса.

[47]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[48]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[49]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[50]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[51]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[52]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[53]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[54]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[55]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[56]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.