证书管理
TLS 证书管理。
查询证书列表
按当前身份查询证书列表,并可组合分页、域名、所属用户、证书 ID、名称、备注、类型、DNS API、到期天数、启用状态、同步状态、签发状态和可用性条件。普通用户始终只返回自己的证书,即使传入 `uid` 也不会扩大数据范围;管理员可查看全部用户并用 `uid` 精确筛选。结果按证书 ID 倒序排列,`limit=0` 返回全部匹配记录。列表只返回管理和任务状态摘要,不返回证书 PEM 正文或私钥。
添加一个或多个证书
创建一个或多个证书记录;请求体可以是单个 JSON 对象,也可以是对象数组,数组中的全部证书在同一个数据库事务中处理。普通用户证书归属于当前账号,管理员可以通过 `uid` 指定所属用户。`custom` 表示上传已有证书和私钥,`lets`、`zerossl`、`buypass` 表示自动签发;自动签发证书创建后会立即建立签发任务。任一证书校验失败时整个批次回滚,不会保留已插入的部分记录。
批量更新证书
在一个数据库事务中更新一个或多个证书;请求体可以是单个对象或对象数组,服务端会将单对象包装成数组处理。每个更新对象必须带证书 id,任一对象不存在、越权或校验失败时整批回滚。支持修改名称、备注、类型、DNS API、域名、证书材料、启用/续签状态和重新签发;自动证书变化可能创建签发及同步任务,禁用正在使用的证书时可用 force_disable=1 同时关闭关联网站 HTTPS 并创建网站同步任务。
删除一个或多个证书
删除路径中指定的一个或多个证书,多个 ID 使用英文逗号分隔并在同一事务中处理。普通用户只能删除自己的证书,管理员可删除其他用户证书。每个证书必须已禁用,且关联任务为空或状态为 done;任一目标失败时整批回滚。
获取证书详情或下载证书包
按证书 ID 获取证书原始详情。普通请求返回包含证书 PEM 和私钥 PEM 的 JSON 记录;传入查询参数 action=download 时改为下载 gzip 压缩包,包内包含以证书域名命名的 .pem 和 .key 文件。普通用户只能读取自己的证书,管理员可读取其他用户证书;该接口会返回私钥,调用方必须在安全环境中使用并妥善保管响应。
更新指定证书
按路径证书 ID 更新一条证书。请求体必须是 JSON 对象,路径 ID 会覆盖请求体中可能存在的 id;单条接口不接受数组。名称、备注、类型、DNS API、域名、证书材料、启用/续签和重新签发字段均可按需提供,未提供字段保持原值。普通用户只能更新自己的证书,管理员可更新其他用户证书;任一校验失败返回 HTTP 200 业务错误。