Remove-AzVpnClientRootCertificate

拿掉現有的 VPN 用戶端跟證書。

Syntax

Remove-AzVpnClientRootCertificate
      -VpnClientRootCertificateName <String>
      -VirtualNetworkGatewayName <String>
      -ResourceGroupName <String>
      -PublicCertData <String>
      [-DefaultProfile <IAzureContextContainer>]
      [<CommonParameters>]

Description

Remove-AzVpnClientRootCertificate Cmdlet 會從虛擬網路網關移除指定的跟證書。 跟證書是 X.509 憑證,可識別您的跟證書授權單位:閘道上所使用的所有其他憑證都會信任跟證書。 如果您移除使用憑證進行驗證的跟證書計算機,將無法再連線到閘道。 當您使用 Remove-AzVpnClientRootCertificate 時,您必須同時提供憑證名稱和憑證數據的文字表示法。 如需憑證文字表示的詳細資訊,請參閱 PublicCertData 參數描述。

範例

範例 1:從虛擬網路閘道移除用戶端跟證書

$Text = Get-Content -Path "C:\Azure\Certificates\ExportedCertificate.cer"
$CertificateText = for ($i=1; $i -lt $Text.Length -1 ; $i++){$Text[$i]}
Remove-AzVpnClientRootCertificate -PublicCertData $CertificateText -ResourceGroupName "ContosoResourceGroup" -VirtualNetworkGatewayName "ContosoVirtualGateway" -VpnClientRootCertificateName "ContosoRootCertificate"

此範例會從虛擬網路網關 ContosoVirtualGateway 移除名為 ContosoRootCertificate 的用戶端跟證書。 第一個命令會 使用 Get-Content Cmdlet 來取得先前導出的憑證文字表示法;此文字表示法會儲存在名為 $Text 的變數中。 第二個命令接著會使用 for 循環來擷取第一行和最後一行以外的所有$Text文字。 這個擷取的文字會儲存在名為 $CertificateText的變數中。 第三個命令會使用儲存在 $CertificateText 變數中的資訊,以及 Remove-AzVpnClientRootCertificate Cmdlet,從網關移除憑證。

參數

-DefaultProfile

用於與 azure 通訊的認證、帳戶、租用戶和訂用帳戶。

Type:IAzureContextContainer
Aliases:AzContext, AzureRmContext, AzureCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-PublicCertData

指定要移除之跟證書的文字表示。 若要取得文字表示法,請使用 .cer 格式匯出您的憑證(使用Base64)編碼,然後在文本編輯器中開啟產生的檔案。 您應該會看到類似下列的輸出(請注意,實際輸出將包含比這裡所示的縮寫範例更多的文字行):----- BEGIN CERTIFICATE ----- MIIC13FAAXC3671Auij9HHHGUNEW8343NMJklo09982CVVVFAw8w ----- END CERTIFICATE ----- PublicCertData 是由檔案中第一行 (----- BEGIN CERTIFICATE -----) 與最後一行 (----- END CERTIFICATE -----) 之間的所有行所組成。 您可以使用類似下列的 Windows PowerShell 命令擷取 PublicCertData:$Text = Get-Content -Path “C:\Azure\Certificates\ExportedCertificate.cer” $CertificateText = for ($i=1; $i -lt $Text.Length -1 ; $i++){$Text[$i]}

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-ResourceGroupName

指定虛擬網路閘道指派給的資源群組名稱。 資源群組會將項目分類,以協助簡化庫存管理和一般 Azure 系統管理。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-VirtualNetworkGatewayName

指定從中移除憑證的虛擬網路網關名稱。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-VpnClientRootCertificateName

指定此 Cmdlet 移除的用戶端跟證書名稱。

Type:String
Aliases:ResourceName
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

輸入

String

輸出

Boolean