---
title: "POST /api/v1/cert-manager/signers/{signerId}/sign"
method: POST
path: "/api/v1/cert-manager/signers/{signerId}/sign"
tags: ["PKI Signers"]
---

# POST /api/v1/cert-manager/signers/{signerId}/sign

`POST /api/v1/cert-manager/signers/{signerId}/sign`

Sign a pre-hashed digest with a code signing signer

## Path parameters

- `signerId` string, uuid, required

## Request body

- object
  - `data` string, required
  - `signingAlgorithm` 'RSASSA_PSS_SHA_512' | 'RSASSA_PSS_SHA_384' | 'RSASSA_PSS_SHA_256' | 'RSASSA_PKCS1_V1_5_SHA_512' | 'RSASSA_PKCS1_V1_5_SHA_384' | 'RSASSA_PKCS1_V1_5_SHA_256' | 'ECDSA_SHA_512' | 'ECDSA_SHA_384' | 'ECDSA_SHA_256' | 'ML_DSA_44' | 'ML_DSA_65' | 'ML_DSA_87', required
  - `isDigest` boolean
  - `clientMetadata` object
    - `tool` string
    - `hostname` string
    - `reportedIp` string

## Response `200`

Default Response

- object
  - `signature` string, required
  - `signingAlgorithm` string, required
  - `signerId` string, required

## Other responses

- `400` — Default Response
- `401` — Default Response
- `403` — Default Response
- `404` — Default Response
- `422` — Default Response
- `500` — Default Response

---

[API](https://skmtc.net/infisical/apis/infisical-api.md) · [All operations](https://skmtc.net/infisical/apis/infisical-api/llms.txt) · [OpenAPI document](https://skmtc-service-staging.skmtc.workers.dev/v1/apis/infisical/infisical-api/revisions/eb99006a0bd7/schema)
