Method: users.settings.cse.keypairs.create

Создает и загружает цепочку сертификатов открытого ключа S/MIME для шифрования на стороне клиента, а также метаданные закрытого ключа для аутентифицированного пользователя.

Для администраторов, управляющих учетными записями и парами ключей для пользователей в своей организации, запросы требуют авторизации с помощью служебной учетной записи , обладающей полномочиями делегирования в масштабе домена для имитации пользователей с областью действия https://www.googleapis.com/auth/gmail.settings.basic .

Для пользователей, управляющих своими учетными записями и парами ключей, запросы требуют включения и настройки аппаратного шифрования ключей .

HTTP-запрос

POST https://gmail.googleapis.com/gmail/v1/users/{userId}/settings/cse/keypairs

В URL-адресе используется синтаксис транскодирования gRPC .

Параметры пути

Параметры
userId

string

Основной адрес электронной почты отправителя запроса. Для указания авторизованного пользователя можно использовать специальное значение me .

Параметры запроса

Параметры
chainValidation

enum ( ChainValidation )

Тип проверки цепочки сертификатов, выполняемой при создании. Запрос будет отклонен, если загруженная цепочка не соответствует запрошенным проверкам. Если параметр не указан, по умолчанию используется значение " all .

Текст запроса

Тело запроса содержит экземпляр класса CseKeyPair .

Ответный текст

В случае успеха тело ответа будет содержать вновь созданный экземпляр CseKeyPair .

Области полномочий

Требуется один из следующих диапазонов аутентификации OAuth:

  • https://www.googleapis.com/auth/gmail.settings.basic
  • https://www.googleapis.com/auth/gmail.settings.sharing

Для получения более подробной информации см. руководство по авторизации .

Проверка цепочки

Тип проверки цепочки сертификатов, выполняемой при создании пары ключей.

Перечисления
all Включите все проверки цепочки сертификатов и проверки отзыва сертификатов. Рекомендуется для обычного использования.
none

Отключите все проверки цепочки сертификатов и проверки отзыва сертификатов. Это может быть полезно при преднамеренном создании пар ключей с недействительными, устаревшими цепочками сертификатов, которые будут использоваться только для расшифровки исторических сообщений S/MIME.

Пары ключей, созданные с использованием недействительных или отозванных сертификатов, не могут быть использованы в объекте CseIdentity.