跳转到内容

创建订单接口

合作商可通过 API 密钥创建证书订单。接口会完成产品校验、域名校验、价格计算、账户扣款,并创建证书订单与第一期证书记录。

扣款说明

调用成功后会立即从账户余额或受信额度中扣款。请在提交前确认产品、域名、年限和支付方式。

请求信息

项目说明
请求地址/partner/CreateOrder/
请求方式POST
Content-Typeapplication/jsonapplication/x-www-form-urlencoded

必要参数

参数类型必填说明
apikeystringAPI 密钥。推荐传 app_id:api_secret,也支持通过 X-API-KeyAuthorization: Bearer {apikey} 传入。
product_codestringproduct_id 二选一产品代码,可通过“获取产品信息接口”获取。
product_idintegerproduct_code 二选一产品 ID。
domainstring主域名。也兼容 main_domain

条件必填参数

参数类型必填场景说明
company_idintegerOV / EV 产品,与 company_info 二选一已保存的企业信息 ID。传入时优先使用该企业信息。
company_infoobjectOV / EV 产品,与 company_id 二选一直接传入企业信息,不会写入企业信息库,会随证书订单保存。
san_domainsarray多域名单域名 / 多域名混合产品需要额外单域名时附加单域名列表。
wildcard_domainsarray多通配符 / 多域名混合产品需要额外通配符时附加通配符域名列表。也兼容 wc_domains
custom_csrstring使用自定义 CSR 时PEM 格式 CSR。传入后接口会校验 CN、SAN、组织信息和算法。

直接传企业信息

OV / EV 产品必须提供企业信息。如果不使用 company_id,请在请求体中传入 company_info 对象。company_info 不会写入企业信息库,只会随本次订单保存并用于后续证书签发。

最小必填示例:

json
{
  "company_info": {
    "company_name": "Example Technology Co., Ltd.",
    "country_code": "CN",
    "contact_first": "San",
    "contact_last": "Zhang",
    "email": "admin@example.com"
  }
}

company_info 也兼容使用 company 对象或同名顶层字段传入,但推荐统一使用 company_info

参数类型必填说明
company_namestring公司全称。使用自定义 CSR 时,CSR 中的组织名称需与该值一致。
country_codestring国家/地区两位代码,如 CNUSGB
contact_firststring联系人姓。
contact_laststring联系人名。
emailstring联系人邮箱。
registration_nostring公司注册号或营业执照编号。也兼容 registration_number
country_namestring国家/地区名称。
province_pinyinstring省/州拼音或英文名称。也兼容 province
city_pinyinstring城市拼音或英文名称。也兼容 city
addressstring公司详细地址。
postal_codestring邮政编码。
phonestring公司或联系人电话。
contact_titlestring联系人职位。
id_numberstring联系人证件编号。

可选参数

参数类型默认值说明
monthsinteger12购买时长,单位月。优先级高于 years
yearsinteger1购买年限。未传 months 时使用。
signature_algorithmstringrsa签名算法,如 rsaeccsm2。也兼容 sig_algos 数组。
key_specstring根据签名算法自动选择密钥规格,如 rsa-2048p-256。也兼容 key_specs 数组。
hash_algorithmstringsha256哈希算法,如 sha256sha384。也兼容 hash_algos 数组。
verification_methodstring产品允许范围内默认方式域名验证方式,如 dnsfileemail-admin。也兼容 verif_methods 数组。
payment_methodstringbalance支付方式:balance 余额支付,credit 受信额度支付。不能混合支付。
coupon_typestring优惠类型:couponcode
coupon_idinteger优惠券 ID。
coupon_codestring优惠码。

域名类型规则

产品域名类型主域名 / 附加域名要求
single仅支持一个普通单域名,不能传 san_domainswildcard_domains
wildcard主域名必须是 *.example.com 格式,不能传额外域名。
multiple-single主域名和 san_domains 必须是普通单域名,不支持通配符。
multiple-wildcard主域名和 wildcard_domains 必须是通配符域名。
multiple-mix支持普通单域名和通配符域名混合。
ipv4主域名字段填写 IPv4 地址,不能传额外域名。
ipv6主域名字段填写 IPv6 地址,不能传额外域名。

请求示例

单域名 DV 证书

json
{
  "apikey": "ak_xxxxxxxxxxxxxxxxxxxxxxxx:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
  "product_code": "cnssl-dv-single",
  "domain": "example.com",
  "months": 12,
  "verification_method": "dns",
  "payment_method": "balance"
}

多域名证书

json
{
  "apikey": "ak_xxxxxxxxxxxxxxxxxxxxxxxx:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
  "product_code": "example-multi-domain",
  "domain": "example.com",
  "san_domains": ["www.example.com", "api.example.com"],
  "months": 12,
  "verification_method": "dns",
  "payment_method": "credit"
}

OV / EV 证书

使用已保存的企业信息:

json
{
  "apikey": "ak_xxxxxxxxxxxxxxxxxxxxxxxx:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
  "product_code": "example-ov-single",
  "domain": "example.com",
  "company_id": 12,
  "months": 12,
  "verification_method": "dns",
  "payment_method": "balance"
}

直接传入企业信息:

json
{
  "apikey": "ak_xxxxxxxxxxxxxxxxxxxxxxxx:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
  "product_code": "example-ov-single",
  "domain": "example.com",
  "company_info": {
    "company_name": "Example Technology Co., Ltd.",
    "registration_no": "91310000XXXXXXXXXX",
    "country_code": "CN",
    "province_pinyin": "Shanghai",
    "city_pinyin": "Shanghai",
    "address": "No. 1 Example Road",
    "postal_code": "200000",
    "phone": "+86.21.12345678",
    "contact_first": "San",
    "contact_last": "Zhang",
    "contact_title": "IT Manager",
    "email": "admin@example.com"
  },
  "months": 12,
  "verification_method": "dns",
  "payment_method": "balance"
}

响应参数

参数类型说明
codeinteger业务状态码,200 表示成功。
messagestring响应消息。
data.order_nostring订单号。
data.total_amountnumber订单原始应付金额。
data.discount_amountnumber优惠金额。
data.payable_amountnumber实际扣款金额。
data.unit_pricenumber当前产品基础价格。
data.san_pricenumber额外单域名单价。
data.wildcard_pricenumber额外通配符单价。
data.extra_san_countinteger计费的额外单域名数量。
data.extra_wc_countinteger计费的额外通配符数量。
data.installments_countinteger根据品牌许可天数拆分出的证书期数。
data.total_domainsinteger本订单域名总数。
data.yearsinteger购买年限。
data.monthsinteger购买月数。
data.payment_methodstring实际扣款方式。
data.deduct_amountnumber扣款金额。
data.is_custom_csrboolean是否使用了自定义 CSR。

响应示例

json
{
  "code": 200,
  "message": "订单创建成功",
  "data": {
    "order_no": "CERT202607041730001234",
    "total_amount": 98,
    "discount_amount": 0,
    "payable_amount": 98,
    "unit_price": 98,
    "san_price": 0,
    "wildcard_price": 0,
    "extra_san_count": 0,
    "extra_wc_count": 0,
    "installments_count": 2,
    "total_domains": 1,
    "years": 1,
    "months": 12,
    "payment_method": "balance",
    "deduct_amount": 98,
    "is_custom_csr": false
  }
}

错误码

code说明
400参数错误、余额不足、受信额度不足、产品不支持所选域名/年限/算法等。
401API 密钥无效。
403API 密钥关闭、吊销、过期,IP 不在白名单内,或账号被封禁。
404产品不存在或已下架。
405请求方式错误。
500服务器错误。

EveryoneTrust SSL 文档中心,帮助你稳定完成 HTTPS 运维。