Skip to content

吊销证书

PUT
/openapi/v3/certs/:id/revoke

证书签发后,可以通过该接口吊销证书。部分场景下需要先完成域名验证(DCV),当需要验证域名时接口会返回 dcv_val。完整的 吊销流程 见业务流程章节。

路径参数

参数类型必填说明
idstring证书 ID

Body 参数

参数类型必填说明
letterstring按需证书吊销函内容(Base64 编码);是否需要以产品与 CA 规则为准
revoke_reason_codestring吊销原因代码,默认值为 unspecified,取值见下表
skip_approvalbool默认 false;仅当值为 true 时跳过吊销验证并直接提交吊销

强制跳过批准不可逆

skip_approval=true 会跳过本系统的吊销域名验证并直接向 CA 提交吊销。仅应在已获得相应业务授权时使用。

一旦使用强制跳过批准提交吊销,整个吊销过程不可逆,无法撤回或取消吊销。

吊销原因代码

说明
unspecified未指定原因
keyCompromise私钥可能已经泄露
affiliationChanged证书主体信息或归属关系发生变化
superseded已使用新证书替换当前证书
cessationOfOperation不再使用证书或不再拥有域名控制权
caCompromiseCA 私钥可能泄露
removeFromCRL从 CRL 中移除
privilegeWithdrawn证书权限被撤销
aACompromise属性机构私钥可能泄露

返回数据

参数类型说明
dcv_valarray[object]域名验证值列表;不需要验证时为空数组

请求示例

bash
curl -X PUT 'https://api.certcloud.cn/openapi/v3/certs/F7vbIVYL/revoke' \
  -H 'Content-Type: application/json' \
  -H 'X-CC-Auth-Key: your-auth-key' \
  -H 'X-CC-Key-ID: your-key-id' \
  -d '{
    "revoke_reason_code": "keyCompromise"
  }'

响应示例

200成功
json
{
  "data": {
    "dcv_val": [
      {
        "domain": "csq.isw.app",
        "auth_path": "_B8C4158B18DFF0A63118A8C453EDC56A.csq",
        "auth_val": "88392273862A3E5DD9472ECD109F01CF.39EC2E75A88D682DF32274B550CDCC75.CertClouddtf9djhcudm.trust-provider.com",
        "verified": true,
        "dcv_method": "cname"
      }
    ]
  },
  "code": "success"
}

相关接口