az keyvault certificate

Tanúsítványok kezelése.

Parancsok

az keyvault certificate backup

Biztonsági másolatot készít a megadott tanúsítványról.

az keyvault certificate contact

Névjegyek kezelése a tanúsítványkezeléshez.

az keyvault certificate contact add

Adjon hozzá egy névjegyet a megadott tárolóhoz a tanúsítványműveletekkel kapcsolatos értesítések fogadásához.

az keyvault certificate contact delete

Távolítsa el a tanúsítványkapcsolatot a megadott tárolóból.

az keyvault certificate contact list

Egy adott kulcstartóhoz tartozó tanúsítvány névjegyeit sorolja fel.

az keyvault certificate create

Hozzon létre egy Key Vault tanúsítványt.

az keyvault certificate delete

Töröl egy tanúsítványt egy adott kulcstartóból.

az keyvault certificate download

Töltse le egy Key Vault tanúsítvány nyilvános részét.

az keyvault certificate get-default-policy

Az önaláírt tanúsítványok alapértelmezett szabályzatának lekérése.

az keyvault certificate import

Tanúsítvány importálása a KeyVaultba.

az keyvault certificate issuer

A tanúsítványkibocsátó adatainak kezelése.

az keyvault certificate issuer admin

A tanúsítványkibocsátók rendszergazdai adatainak kezelése.

az keyvault certificate issuer admin add

Adjon hozzá rendszergazdai adatokat egy adott tanúsítványkibocsátóhoz.

az keyvault certificate issuer admin delete

Távolítsa el a megadott tanúsítványkibocsátó rendszergazdai adatait.

az keyvault certificate issuer admin list

Egy adott tanúsítványkibocsátó rendszergazdáinak listázása.

az keyvault certificate issuer create

Hozzon létre egy tanúsítványkibocsátó rekordot.

az keyvault certificate issuer delete

Törli a megadott tanúsítványkiállítót.

az keyvault certificate issuer list

Egy adott kulcstartó tanúsítványkiállítóinak listázása.

az keyvault certificate issuer show

A megadott tanúsítványkibocsátó listája.

az keyvault certificate issuer update

Tanúsítványkibocsátó rekord frissítése.

az keyvault certificate list

Egy adott kulcstartóban lévő tanúsítványok listázása.

az keyvault certificate list-deleted

Felsorolja azokat a törölt tanúsítványokat a megadott tárolóban, amelyek jelenleg rendelkezésre állnak helyreállításra.

az keyvault certificate list-versions

A tanúsítványok verzióinak listázása.

az keyvault certificate pending

A függőben lévő tanúsítványlétrehozási műveletek kezelése.

az keyvault certificate pending delete

Törli egy adott tanúsítvány létrehozási műveletét.

az keyvault certificate pending merge

Egy tanúsítványt vagy tanúsítványláncot egyesít a kiszolgálón meglévő kulcspárral.

az keyvault certificate pending show

Lekéri egy tanúsítvány létrehozási műveletét.

az keyvault certificate purge

Véglegesen törli a megadott törölt tanúsítványt.

az keyvault certificate recover

Visszaállítja a törölt tanúsítványt az aktuális verziójára a /certificates területen.

az keyvault certificate restore

Visszaállít egy biztonsági másolatban szereplő tanúsítványt egy tárolóba.

az keyvault certificate set-attributes

Frissítések a megadott tanúsítványhoz társított attribútumokat.

az keyvault certificate show

Lekéri a tanúsítványokkal kapcsolatos információkat.

az keyvault certificate show-deleted

Lekéri a megadott törölt tanúsítvánnyal kapcsolatos információkat.

az keyvault certificate backup

Biztonsági másolatot készít a megadott tanúsítványról.

A megadott tanúsítvány biztonsági másolatának letöltését kéri az ügyfélhez. A rendszer letölti a tanúsítvány összes verzióját. Ehhez a művelethez tanúsítványokra/biztonsági mentési engedélyre van szükség.

az keyvault certificate backup --file
                               [--id]
                               [--name]
                               [--vault-name]

Kötelező paraméterek

--file -f

A tanúsítvány biztonsági másolatának tárolására szolgáló helyi fájl elérési útja.

Opcionális paraméterek

--id

A tanúsítvány azonosítója. Ha meg van adva, az összes többi "Id" argumentumot ki kell hagyni.

--name -n

A tanúsítvány neve. Kötelező, ha a --id nincs megadva.

--vault-name

A Key Vault neve. Kötelező, ha a --id nincs megadva.

az keyvault certificate create

Hozzon létre egy Key Vault tanúsítványt.

A tanúsítványok titkos kódként használhatók a kiépített virtuális gépekhez.

az keyvault certificate create --name
                               --policy
                               --vault-name
                               [--disabled {false, true}]
                               [--tags]
                               [--validity]

Példák

Hozzon létre egy önaláírt tanúsítványt az alapértelmezett szabályzattal, és adja hozzá egy virtuális géphez.

az keyvault certificate create --vault-name vaultname -n cert1 \
  -p "$(az keyvault certificate get-default-policy)"

secrets=$(az keyvault secret list-versions --vault-name vaultname \
  -n cert1 --query "[?attributes.enabled].id" -o tsv)

vm_secrets=$(az vm secret format -s "$secrets")

az vm create -g group-name -n vm-name --admin-username deploy  \
  --image debian --secrets "$vm_secrets"

Kötelező paraméterek

--name -n

A tanúsítvány neve.

--policy -p

JSON kódolású szabályzatdefiníció. A @{file} használatával betölthet egy fájlból (például. @my_policy.json)

--vault-name

A tároló neve.

Opcionális paraméterek

--disabled

Tanúsítvány létrehozása letiltott állapotban.

elfogadott értékek: false, true
--tags

Szóközzel tagolt címkék: kulcs[=érték] [kulcs[=érték] ...]. A "" használatával törölheti a meglévő címkéket.

--validity

Azoknak a hónapoknak a száma, amikor a tanúsítvány érvényes. Felülbírálja a --policy/-p paraméterrel megadott értéket.

az keyvault certificate delete

Töröl egy tanúsítványt egy adott kulcstartóból.

Törli egy tanúsítványobjektum összes verzióját a hozzá tartozó szabályzattal együtt. A törlési tanúsítvány nem használható a tanúsítványobjektumok egyes verzióinak eltávolítására. Ehhez a művelethez tanúsítványokra/törlési engedélyekre van szükség.

az keyvault certificate delete [--id]
                               [--name]
                               [--vault-name]

Opcionális paraméterek

--id

A tanúsítvány azonosítója. Ha meg van adva, az összes többi "Id" argumentumot ki kell hagyni.

--name -n

A tanúsítvány neve. Kötelező, ha a --id nincs megadva.

--vault-name

A Key Vault neve. Kötelező, ha a --id nincs megadva.

az keyvault certificate download

Töltse le egy Key Vault tanúsítvány nyilvános részét.

A PEM vagy DER formátumú tanúsítvány. A PEM az alapértelmezett beállítás.

az keyvault certificate download --file
                                 [--encoding {DER, PEM}]
                                 [--id]
                                 [--name]
                                 [--vault-name]
                                 [--version]

Példák

Töltsön le egy tanúsítványt PEM-ként, és ellenőrizze az ujjlenyomatát az Openssl-ben.

az keyvault certificate download --vault-name vault -n cert-name -f cert.pem && \
openssl x509 -in cert.pem -inform PEM  -noout -sha1 -fingerprint

Töltsön le egy tanúsítványt DER formátumban, és ellenőrizze az ujjlenyomatát az openssl fájlban.

az keyvault certificate download --vault-name vault -n cert-name -f cert.crt -e DER && \
openssl x509 -in cert.crt -inform DER  -noout -sha1 -fingerprint

Kötelező paraméterek

--file -f

A bináris tanúsítvány tartalmának fogadásához szükséges fájl.

Opcionális paraméterek

--encoding -e

A tanúsítvány kódolása. A DER létrehoz egy bináris, DER formátumú x509-tanúsítványt, a PEM pedig egy base64 PEM x509-tanúsítványt.

elfogadott értékek: DER, PEM
alapértelmezett érték: PEM
--id

A tanúsítvány azonosítója. Ha meg van adva, az összes többi "Id" argumentumot ki kell hagyni.

--name -n

A tanúsítvány neve. Kötelező, ha a --id nincs megadva.

--vault-name

A Key Vault neve. Kötelező, ha a --id nincs megadva.

--version -v

A tanúsítvány verziója. Ha nincs megadva, a legújabb verziót használja.

az keyvault certificate get-default-policy

Az önaláírt tanúsítványok alapértelmezett szabályzatának lekérése.

Ez az alapértelmezett házirend az keyvault create használható önaláírt tanúsítvány létrehozásához. Az alapértelmezett szabályzat kiindulási pontként is használható származékos házirendek létrehozásához.

További információ: https://docs.microsoft.com/azure/key-vault/certificates/about-certificates#certificate-policy.

az keyvault certificate get-default-policy [--scaffold]

Példák

Önaláírt tanúsítvány létrehozása az alapértelmezett szabályzattal

az keyvault certificate create --vault-name vaultname -n cert1 \
  -p "$(az keyvault certificate get-default-policy)"

Opcionális paraméterek

--scaffold

Hozzon létre egy teljesen formázott szabályzatstruktúrát alapértelmezett értékekkel.

az keyvault certificate import

Tanúsítvány importálása a KeyVaultba.

A tanúsítványok titkos kulcsként is használhatók a kiépített virtuális gépeken.

az keyvault certificate import --file
                               --name
                               --vault-name
                               [--disabled {false, true}]
                               [--password]
                               [--policy]
                               [--tags]

Példák

Hozzon létre egy egyszerű szolgáltatást egy tanúsítvánnyal, adja hozzá a tanúsítványt a Key Vault és hozzon létre egy virtuális gépet ezzel a tanúsítvánnyal.

service_principal=$(az ad sp create-for-rbac --create-cert)

cert_file=$(echo $service_principal | jq .fileWithCertAndPrivateKey -r)

az keyvault create -g my-group -n vaultname

az keyvault certificate import --vault-name vaultname -n cert_name -f cert_file

secrets=$(az keyvault secret list-versions --vault-name vaultname \
  -n cert1 --query "[?attributes.enabled].id" -o tsv)

vm_secrets=$(az vm secret format -s "$secrets")

az vm create -g group-name -n vm-name --admin-username deploy  \
  --image debian --secrets "$vm_secrets"

Kötelező paraméterek

--file -f

A tanúsítványt és a titkos kulcsot tartalmazó PKCS12-fájl vagy PEM-fájl.

--name -n

A tanúsítvány neve.

--vault-name

A tároló neve.

Opcionális paraméterek

--disabled

Importálja a tanúsítványt letiltott állapotban.

elfogadott értékek: false, true
--password

Ha a tanúsítvány titkos kulcsa titkosítva van, a titkosításhoz használt jelszó.

--policy -p

JSON kódolású szabályzatdefiníció. A @{file} használatával betölthet egy fájlból (például. @my_policy.json)

--tags

Szóközzel tagolt címkék: kulcs[=érték] [kulcs[=érték] ...]. A "" használatával törölheti a meglévő címkéket.

az keyvault certificate list

Tanúsítványok listázása egy megadott kulcstartóban.

A GetCertificates művelet a megadott kulcstartóban található tanúsítvány-erőforrások készletét adja vissza. Ehhez a művelethez tanúsítványok/listaengedélyek szükségesek.

az keyvault certificate list [--id]
                             [--include-pending {false, true}]
                             [--maxresults]
                             [--vault-name]

Opcionális paraméterek

--id

A tároló vagy a HSM teljes URI-ja. Ha meg van adva, az összes többi "Azonosító" argumentumot ki kell hagyni.

--include-pending

Meghatározza, hogy a nem teljesen kiépített tanúsítványokat is belefoglalja-e.

elfogadott értékek: false, true
--maxresults

Egy lapon visszaadandó eredmények maximális száma. Ha nincs megadva, a szolgáltatás legfeljebb 25 eredményt ad vissza.

--vault-name

A Key Vault neve. Kötelező, ha a --id nincs megadva.

az keyvault certificate list-deleted

Felsorolja a megadott tárolóban a helyreállításhoz jelenleg elérhető törölt tanúsítványokat.

A GetDeletedCertificates művelet lekéri az aktuális tároló azon tanúsítványait, amelyek törölt állapotban vannak, és készen állnak a helyreállításra vagy a törlésre. Ez a művelet törléssel kapcsolatos információkat tartalmaz. Ehhez a művelethez tanúsítványok/lekérési/listázási engedély szükséges. Ez a művelet csak helyreállítható törlést engedélyező tárolókon engedélyezhető.

az keyvault certificate list-deleted --vault-name
                                     [--id]
                                     [--include-pending {false, true}]
                                     [--maxresults]

Kötelező paraméterek

--vault-name

A tároló neve.

Opcionális paraméterek

--id

A tároló teljes URI-ja. Ha meg van adva, az összes többi "Azonosító" argumentumot ki kell hagyni.

--include-pending

Meghatározza, hogy a nem teljesen kiépített tanúsítványokat is belefoglalja-e.

elfogadott értékek: false, true
--maxresults

Egy lapon visszaadandó eredmények maximális száma. Ha nincs megadva, a szolgáltatás legfeljebb 25 eredményt ad vissza.

az keyvault certificate list-versions

A tanúsítványok verzióinak listázása.

A GetCertificateVersions művelet a megadott kulcstartóban lévő tanúsítványverziókat adja vissza. Ehhez a művelethez tanúsítványok/listaengedélyek szükségesek.

az keyvault certificate list-versions [--id]
                                      [--maxresults]
                                      [--name]
                                      [--vault-name]

Opcionális paraméterek

--id

A tanúsítvány azonosítója. Ha meg van adva, az összes többi "Azonosító" argumentumot ki kell hagyni.

--maxresults

Egy lapon visszaadandó eredmények maximális száma. Ha nincs megadva, a szolgáltatás legfeljebb 25 eredményt ad vissza.

--name -n

A tanúsítvány neve. Kötelező, ha a --id nincs megadva.

--vault-name

A Key Vault neve. Kötelező, ha a --id nincs megadva.

az keyvault certificate purge

Véglegesen törli a megadott törölt tanúsítványt.

A PurgeDeletedCertificate művelet a megadott tanúsítvány visszavonhatatlan törlését hajtja végre, a helyreállítás lehetősége nélkül. A művelet nem érhető el, ha a helyreállítási szint nem adja meg a "Véglegesen törölhető" értéket. Ehhez a művelethez tanúsítvány-/végleges törlési engedély szükséges.

az keyvault certificate purge [--id]
                              [--name]
                              [--vault-name]

Opcionális paraméterek

--id

A tanúsítvány helyreállítási azonosítója. Ha meg van adva, az összes többi "Azonosító" argumentumot ki kell hagyni.

--name -n

A tanúsítvány neve. Kötelező, ha a --id nincs megadva.

--vault-name

A tároló neve. Kötelező, ha a --id nincs megadva.

az keyvault certificate recover

Visszaállítja a törölt tanúsítványt az aktuális verziójára a /certificates területen.

A RecoverDeletedCertificate művelet végrehajtja a Törlés művelet megfordítását. A művelet a helyreállítható törlésre engedélyezett tárolókban alkalmazható, és a megőrzési időtartam alatt kell kibocsátani (a törölt tanúsítvány attribútumaiban elérhető). Ehhez a művelethez tanúsítványokra/helyreállításra vonatkozó engedély szükséges.

az keyvault certificate recover [--id]
                                [--name]
                                [--vault-name]

Opcionális paraméterek

--id

A tanúsítvány helyreállítási azonosítója. Ha meg van adva, az összes többi "Azonosító" argumentumot ki kell hagyni.

--name -n

A tanúsítvány neve. Kötelező, ha a --id nincs megadva.

--vault-name

A tároló neve. Kötelező, ha a --id nincs megadva.

az keyvault certificate restore

Visszaállít egy biztonsági másolatban szereplő tanúsítványt egy tárolóba.

Visszaállít egy biztonsági másolatban szereplő tanúsítványt és annak összes verzióját egy tárolóba. Ehhez a művelethez tanúsítványokra/visszaállítási engedélyekre van szükség.

az keyvault certificate restore --file
                                --vault-name

Kötelező paraméterek

--file -f

Helyi tanúsítvány biztonsági mentése, amelyből a tanúsítványt vissza szeretné állítani.

--vault-name

A tároló neve.

az keyvault certificate set-attributes

Frissítések az adott tanúsítványhoz társított megadott attribútumokat.

Az UpdateCertificate művelet a megadott frissítést alkalmazza a megadott tanúsítványra; az egyetlen frissített elem a tanúsítvány attribútumai. Ehhez a művelethez tanúsítványokra/frissítési engedélyekre van szükség.

az keyvault certificate set-attributes [--enabled {false, true}]
                                       [--id]
                                       [--name]
                                       [--policy]
                                       [--tags]
                                       [--vault-name]
                                       [--version]

Opcionális paraméterek

--enabled

Engedélyezze a tanúsítványt.

elfogadott értékek: false, true
--id

A tanúsítvány azonosítója. Ha meg van adva, az összes többi "Azonosító" argumentumot ki kell hagyni.

--name -n

A tanúsítvány neve. Kötelező, ha a --id nincs megadva.

--policy -p

JSON kódolású szabályzatdefiníció. A @{file} használatával betölthet egy fájlból (például. @my_policy.json)

--tags

Szóközzel elválasztott címkék: kulcs[=érték] [kulcs[=érték] ...]. A "" használatával törölheti a meglévő címkéket.

--vault-name

A Key Vault neve. Kötelező, ha a --id nincs megadva.

--version -v

A tanúsítvány verziója. Ha nincs megadva, a legújabb verziót használja.

az keyvault certificate show

Információt kap egy tanúsítványról.

Információt kap egy adott tanúsítványról. Ehhez a művelethez tanúsítványokra/engedélyek lekérésére van szükség.

az keyvault certificate show [--id]
                             [--name]
                             [--vault-name]
                             [--version]

Opcionális paraméterek

--id

A tanúsítvány azonosítója. Ha meg van adva, az összes többi "Azonosító" argumentumot ki kell hagyni.

--name -n

A tanúsítvány neve. Kötelező, ha a --id nincs megadva.

--vault-name

A Key Vault neve. Kötelező, ha a --id nincs megadva.

--version -v

A tanúsítvány verziója. Ha nincs megadva, a legújabb verziót használja.

az keyvault certificate show-deleted

Lekéri a megadott törölt tanúsítvány adatait.

A GetDeletedCertificate művelet lekéri a törölt tanúsítvány adatait és attribútumait, például a megőrzési időközt, az ütemezett végleges törlést és az aktuális törlés helyreállítási szintjét. Ehhez a művelethez tanúsítványokra/engedélyek lekérésére van szükség.

az keyvault certificate show-deleted [--id]
                                     [--name]
                                     [--vault-name]

Opcionális paraméterek

--id

A tanúsítvány helyreállítási azonosítója. Ha meg van adva, az összes többi "Azonosító" argumentumot ki kell hagyni.

--name -n

A tanúsítvány neve. Kötelező, ha a --id nincs megadva.

--vault-name

A tároló neve. Kötelező, ha a --id nincs megadva.