Remove-AzVpnClientRootCertificate

既存の VPN クライアント ルート証明書を削除します。

構文

Remove-AzVpnClientRootCertificate
      -VpnClientRootCertificateName <String>
      -VirtualNetworkGatewayName <String>
      -ResourceGroupName <String>
      -PublicCertData <String>
      [-DefaultProfile <IAzureContextContainer>]
      [<CommonParameters>]

説明

Remove-AzVpnClientRootCertificate コマンドレットは、指定されたルート証明書を仮想ネットワーク ゲートウェイから削除します。 ルート証明書は、ルート証明機関を識別する X.509 証明書です。ゲートウェイで使用される他のすべての証明書は、ルート証明書を信頼します。 認証のために証明書を使用するルート証明書コンピューターを削除すると、ゲートウェイに接続できなくなります。 Remove-AzVpnClientRootCertificate を使用する場合は、証明書名と証明書データのテキスト表現の両方を指定する必要があります。 証明書のテキスト表現の詳細については、PublicCertData パラメーターの説明を参照してください。

例 1: 仮想ネットワーク ゲートウェイからクライアント ルート証明書を削除する

$Text = Get-Content -Path "C:\Azure\Certificates\ExportedCertificate.cer"
$CertificateText = for ($i=1; $i -lt $Text.Length -1 ; $i++){$Text[$i]}
Remove-AzVpnClientRootCertificate -PublicCertData $CertificateText -ResourceGroupName "ContosoResourceGroup" -VirtualNetworkGatewayName "ContosoVirtualGateway" -VpnClientRootCertificateName "ContosoRootCertificate"

この例では、ContosoRootCertificate という名前のクライアント ルート証明書を仮想ネットワーク ゲートウェイ ContosoVirtualGateway から削除します。 最初のコマンドでは、Get-Content コマンドレットを使用して、以前にエクスポートされた証明書のテキスト表現を取得します。このテキスト表現は、$Textという名前の変数に格納されます。 次に、2 番目のコマンドは for ループを使用して、最初の行と最後の行を除く、$Text内のすべてのテキストを抽出します。 この抽出されたテキストは、$CertificateTextという名前の変数に格納されます。 3 番目のコマンドでは、$CertificateText変数に格納されている情報と Remove-AzVpnClientRootCertificate コマンドレットを使用して、ゲートウェイから証明書を削除します。

パラメーター

-DefaultProfile

Azure との通信に使用される資格情報、アカウント、テナント、サブスクリプション。

Type:IAzureContextContainer
Aliases:AzContext, AzureRmContext, AzureCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-PublicCertData

削除するルート証明書のテキスト表現を指定します。 テキスト表現を取得するには、(Base64 を使用して) .cer形式で証明書をエクスポートし、結果のファイルをテキスト エディターで開きます。 次のような出力が表示されます (実際の出力には、次に示す省略されたサンプルよりも多くの行のテキストが含まれていることに注意してください)。 ----- BEGIN CERTIFICATE ----- MIIC13FAAXC3671Auij9HHgUNEW8343NMJklo09 982CVVFAw8w ----- END CERTIFICATE ----- PublicCertData は、ファイル内の最初の行 (----- BEGIN CERTIFICATE -----) と最後の行 (----- END CERTIFICATE -----) の間のすべての行で構成されます。 次のような Windows PowerShell コマンドを使用して PublicCertData を取得できます。$Text = Get-Content -Path "C:\Azure\Certificates\ExportedCertificate.cer" $CertificateText = for ($i=1; $i -lt $Text.Length -1 ; $i++){$Text[$i]}

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-ResourceGroupName

仮想ネットワーク ゲートウェイが割り当てられているリソース グループの名前を指定します。 リソース グループは、インベントリ管理と一般的な Azure 管理を簡素化するために項目を分類します。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-VirtualNetworkGatewayName

証明書が削除される仮想ネットワーク ゲートウェイの名前を指定します。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-VpnClientRootCertificateName

このコマンドレットが削除するクライアント ルート証明書の名前を指定します。

Type:String
Aliases:ResourceName
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

入力

String

出力

Boolean