New-AzApplicationGatewaySslCertificate
Vytvoří certifikát SSL pro Azure aplikační bránu.
Syntax
Default (Výchozí)
New-AzApplicationGatewaySslCertificate
-Name <String>
[-CertificateFile <String>]
[-Password <SecureString>]
[-KeyVaultSecretId <String>]
[-HsmKeyId <String>]
[-HsmPublicCertData <String>]
[-DefaultProfile <IAzureContextContainer>]
[<CommonParameters>]
Description
Rutina New-AzApplicationGatewaySslCertificate vytvoří certifikát SSL pro Azure aplikační bránu.
Příklady
Příklad 1: Vytvoření certifikátu SSL pro Azure aplikační bránu
$password = ConvertTo-SecureString -String "****" -AsPlainText -Force
$cert = New-AzApplicationGatewaySslCertificate -Name "Cert01" -CertificateFile "D:\cert01.pfx" -Password $password
Tento příkaz vytvoří certifikát SSL s názvem Cert01 pro výchozí aplikační bránu a uloží výsledek do proměnné s názvem $Cert.
Příklad 2: Vytvořte certifikát SSL pomocí tajného klíče KeyVault (id tajného klíče bez verze) a přidejte ho do aplikační brány.
$secret = Get-AzKeyVaultSecret -VaultName "keyvault01" -Name "sslCert01"
$secretId = $secret.Id.Replace($secret.Version, "") # https://<keyvaultname>.vault.azure.net/secrets/
$cert = New-AzApplicationGatewaySslCertificate -Name "Cert01" -KeyVaultSecretId $secretId
Získejte tajný kód a vytvořte certifikát SSL pomocí New-AzApplicationGatewaySslCertificate.
Poznámka: Vzhledem k tomu, že tady najdete id tajného klíče bez verze, služba Application Gateway bude certifikát synchronizovat v pravidelných intervalech se službou KeyVault.
Příklad 3: Vytvořte certifikát SSL pomocí tajného klíče služby KeyVault a přidejte ho do služby Application Gateway.
$secret = Get-AzKeyVaultSecret -VaultName "keyvault01" -Name "sslCert01"
$secretId = $secret.Id # https://<keyvaultname>.vault.azure.net/secrets/<hash>
$cert = New-AzApplicationGatewaySslCertificate -Name "Cert01" -KeyVaultSecretId $secretId
Získejte tajný kód a vytvořte certifikát SSL pomocí New-AzApplicationGatewaySslCertificate.
Poznámka: Pokud je potřeba, aby služba Application Gateway synchronizovala certifikát s keyVaultem, zadejte id tajného klíče bez verze.
Příklad 4: Vytvoření certifikátu SSL pomocí spravovaného HSM a přidání do aplikační brány
$cert = New-AzApplicationGatewaySslCertificate -Name "Cert01" -HsmKeyId "https://myhsm.managedhsm.azure.net/keys/mykey/abc123"
Vytvořte certifikát SSL odkazující na klíč uložený ve spravovaném HSM pomocí New-AzApplicationGatewaySslCertificate.
Parametry
-AcquirePolicyToken
Získejte token Azure Policy automaticky pro tuto operaci prostředku.
Vlastnosti parametru
Typ: SwitchParameter
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-CertificateFile
Určuje cestu k souboru .pfx certifikátu SSL, který tato rutina vytvoří.
Vlastnosti parametru
Typ: String
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-ChangeReference
ID zdroje odkazu na změnu pro tuto operaci prostředku.
Vlastnosti parametru
Typ: String
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-DefaultProfile
Přihlašovací údaje, účet, tenant a předplatné používané ke komunikaci s Azure.
Vlastnosti parametru
Typ: IAzureContextContainer
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Aliasy: AzContext, AzureRmContext, AzureCredential
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-HsmKeyId
Identifikátor klíče uloženého v Managed HSM.
Vlastnosti parametru
Typ: String
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-HsmPublicCertData
Data veřejného certifikátu s kódováním Base-64, která odpovídají klíči uloženému ve spravovaném HSM.
Vlastnosti parametru
Typ: String
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-KeyVaultSecretId
SecretId (uri) tajného klíče služby KeyVault. Tuto možnost použijte, pokud je potřeba použít konkrétní verzi tajného kódu.
Vlastnosti parametru
Typ: String
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-Name
Určuje název certifikátu SSL, který tato rutina vytvoří.
Vlastnosti parametru
Typ: String
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: True
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-Password
Určuje heslo ssl, které tato rutina vytvoří.
Vlastnosti parametru
Typ: SecureString
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
CommonParameters
Tato rutina podporuje běžné parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction a -WarningVariable. Další informace najdete v about_CommonParameters .
None
Výstupy