New-AzApplicationGatewaySslCertificate

Vytvoří certifikát SSL pro Azure aplikační bránu.

Syntax

Default (Výchozí)

New-AzApplicationGatewaySslCertificate
    -Name <String>
    [-CertificateFile <String>]
    [-Password <SecureString>]
    [-KeyVaultSecretId <String>]
    [-HsmKeyId <String>]
    [-HsmPublicCertData <String>]
    [-DefaultProfile <IAzureContextContainer>]
    [<CommonParameters>]

Description

Rutina New-AzApplicationGatewaySslCertificate vytvoří certifikát SSL pro Azure aplikační bránu.

Příklady

Příklad 1: Vytvoření certifikátu SSL pro Azure aplikační bránu

$password = ConvertTo-SecureString -String "****" -AsPlainText -Force
$cert = New-AzApplicationGatewaySslCertificate -Name "Cert01" -CertificateFile "D:\cert01.pfx" -Password $password

Tento příkaz vytvoří certifikát SSL s názvem Cert01 pro výchozí aplikační bránu a uloží výsledek do proměnné s názvem $Cert.

Příklad 2: Vytvořte certifikát SSL pomocí tajného klíče KeyVault (id tajného klíče bez verze) a přidejte ho do aplikační brány.

$secret = Get-AzKeyVaultSecret -VaultName "keyvault01" -Name "sslCert01"
$secretId = $secret.Id.Replace($secret.Version, "") # https://<keyvaultname>.vault.azure.net/secrets/
$cert = New-AzApplicationGatewaySslCertificate -Name "Cert01" -KeyVaultSecretId $secretId

Získejte tajný kód a vytvořte certifikát SSL pomocí New-AzApplicationGatewaySslCertificate. Poznámka: Vzhledem k tomu, že tady najdete id tajného klíče bez verze, služba Application Gateway bude certifikát synchronizovat v pravidelných intervalech se službou KeyVault.

Příklad 3: Vytvořte certifikát SSL pomocí tajného klíče služby KeyVault a přidejte ho do služby Application Gateway.

$secret = Get-AzKeyVaultSecret -VaultName "keyvault01" -Name "sslCert01"
$secretId = $secret.Id # https://<keyvaultname>.vault.azure.net/secrets/<hash>
$cert = New-AzApplicationGatewaySslCertificate -Name "Cert01" -KeyVaultSecretId $secretId

Získejte tajný kód a vytvořte certifikát SSL pomocí New-AzApplicationGatewaySslCertificate. Poznámka: Pokud je potřeba, aby služba Application Gateway synchronizovala certifikát s keyVaultem, zadejte id tajného klíče bez verze.

Příklad 4: Vytvoření certifikátu SSL pomocí spravovaného HSM a přidání do aplikační brány

$cert = New-AzApplicationGatewaySslCertificate -Name "Cert01" -HsmKeyId "https://myhsm.managedhsm.azure.net/keys/mykey/abc123"

Vytvořte certifikát SSL odkazující na klíč uložený ve spravovaném HSM pomocí New-AzApplicationGatewaySslCertificate.

Parametry

-AcquirePolicyToken

Získejte token Azure Policy automaticky pro tuto operaci prostředku.

Vlastnosti parametru

Typ:SwitchParameter
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-CertificateFile

Určuje cestu k souboru .pfx certifikátu SSL, který tato rutina vytvoří.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-ChangeReference

ID zdroje odkazu na změnu pro tuto operaci prostředku.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-DefaultProfile

Přihlašovací údaje, účet, tenant a předplatné používané ke komunikaci s Azure.

Vlastnosti parametru

Typ:IAzureContextContainer
Default value:None
Podporuje zástupné znaky:False
DontShow:False
Aliasy:AzContext, AzureRmContext, AzureCredential

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-HsmKeyId

Identifikátor klíče uloženého v Managed HSM.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-HsmPublicCertData

Data veřejného certifikátu s kódováním Base-64, která odpovídají klíči uloženému ve spravovaném HSM.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-KeyVaultSecretId

SecretId (uri) tajného klíče služby KeyVault. Tuto možnost použijte, pokud je potřeba použít konkrétní verzi tajného kódu.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-Name

Určuje název certifikátu SSL, který tato rutina vytvoří.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:True
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-Password

Určuje heslo ssl, které tato rutina vytvoří.

Vlastnosti parametru

Typ:SecureString
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

CommonParameters

Tato rutina podporuje běžné parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction a -WarningVariable. Další informace najdete v about_CommonParameters.

Vstupy

None

Výstupy

PSApplicationGatewaySslCertificate