CreateCertificateInput
Input for createCertificate.
interface CreateCertificateInput {
readonly issuer: NameInput;
readonly subject: NameInput;
readonly publicKey: CryptoKey;
readonly signerPrivateKey: CryptoKey;
readonly issuerPublicKey?: CryptoKey;
readonly validity?: ValidityInput;
readonly serialNumber?: Uint8Array;
readonly extensions?: CertificateExtensionsInput;
readonly signature?: SignatureProfileInput;
}Properties
readonlyissuer:NameInput— Issuer distinguished name.readonlysubject:NameInput— Subject distinguished name.readonlypublicKey:CryptoKey— Subject public key to encode into the certificate.readonlysignerPrivateKey:CryptoKey— Private key used to sign the certificate.readonlyissuerPublicKey?:CryptoKey— Issuer public key.Provide this when extension builders need issuer key material, such as authority key identifier derivation.
readonlyvalidity?:ValidityInput— Validity window configuration.readonlyserialNumber?:Uint8Array— DER integer bytes for the certificate serial number.When omitted, a random positive 16-byte serial number is generated.
readonlyextensions?:CertificateExtensionsInput— X.509 extensions to encode into the certificate.readonlysignature?:SignatureProfileInput— Signature algorithm override.When omitted, the library selects a compatible profile from the signing key.