Appearance
吊销证书
PUT
/openapi/v3/certs/:id/revoke
证书签发后,可以通过该接口吊销证书。部分场景下需要先完成域名验证(DCV),当需要验证域名时接口会返回 dcv_val。完整的 吊销流程 见业务流程章节。
路径参数
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
| id | string | 是 | 证书 ID |
Body 参数
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
| letter | string | 按需 | 证书吊销函内容(Base64 编码);是否需要以产品与 CA 规则为准 |
| revoke_reason_code | string | 否 | 吊销原因代码,默认值为 unspecified,取值见下表 |
| skip_approval | bool | 否 | 默认 false;仅当值为 true 时跳过吊销验证并直接提交吊销 |
强制跳过批准不可逆
skip_approval=true 会跳过本系统的吊销域名验证并直接向 CA 提交吊销。仅应在已获得相应业务授权时使用。
一旦使用强制跳过批准提交吊销,整个吊销过程不可逆,无法撤回或取消吊销。
吊销原因代码
| 值 | 说明 |
|---|---|
unspecified | 未指定原因 |
keyCompromise | 私钥可能已经泄露 |
affiliationChanged | 证书主体信息或归属关系发生变化 |
superseded | 已使用新证书替换当前证书 |
cessationOfOperation | 不再使用证书或不再拥有域名控制权 |
caCompromise | CA 私钥可能泄露 |
removeFromCRL | 从 CRL 中移除 |
privilegeWithdrawn | 证书权限被撤销 |
aACompromise | 属性机构私钥可能泄露 |
返回数据
| 参数 | 类型 | 说明 |
|---|---|---|
| dcv_val | array[object] | 域名验证值列表;不需要验证时为空数组 |
请求示例
bash
curl -X PUT 'https://api.certcloud.cn/openapi/v3/certs/F7vbIVYL/revoke' \
-H 'Content-Type: application/json' \
-H 'X-CC-Auth-Key: your-auth-key' \
-H 'X-CC-Key-ID: your-key-id' \
-d '{
"revoke_reason_code": "keyCompromise"
}'