az keyvault certificate

Zarządzanie certyfikatami.

Polecenia

Nazwa Opis Typ Stan
az keyvault certificate backup

Wykonuje kopię zapasową określonego certyfikatu.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate contact

Zarządzanie kontaktami na potrzeby zarządzania certyfikatami.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate contact add

Dodaj kontakt do określonego magazynu, aby otrzymywać powiadomienia o operacjach certyfikatów.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate contact delete

Usuń kontakt z certyfikatem z określonego magazynu.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate contact list

Wyświetla listę kontaktów certyfikatów dla określonego magazynu kluczy.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate create

Utwórz certyfikat usługi Key Vault.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate delete

Usuwa certyfikat z określonego magazynu kluczy.

Podstawowe funkcje Przestarzały
az keyvault certificate download

Pobierz publiczną część certyfikatu usługi Key Vault.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate get-default-policy

Pobierz domyślne zasady dla certyfikatów z podpisem własnym.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate import

Zaimportuj certyfikat do usługi KeyVault.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate issuer

Zarządzanie informacjami o wystawcy certyfikatów.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate issuer admin

Zarządzanie informacjami administratora dla wystawców certyfikatów.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate issuer admin add

Dodaj szczegóły administratora dla określonego wystawcy certyfikatu.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate issuer admin delete

Usuń szczegóły administratora dla określonego wystawcy certyfikatu.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate issuer admin list

Wyświetlanie listy administratorów dla określonego wystawcy certyfikatu.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate issuer create

Utwórz rekord wystawcy certyfikatu.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate issuer delete

Usuwa określonego wystawcę certyfikatu.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate issuer list

Wyświetla listę właściwości wystawców certyfikatów dla magazynu kluczy.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate issuer show

Pobiera określonego wystawcę certyfikatu.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate issuer update

Aktualizowanie rekordu wystawcy certyfikatu.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate list

Wyświetlanie listy certyfikatów w określonym magazynie kluczy.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate list-deleted

Wyświetla listę obecnie możliwych do odzyskania usuniętych certyfikatów.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate list-versions

Wyświetl listę wersji certyfikatu.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate pending

Zarządzanie oczekującymi operacjami tworzenia certyfikatów.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate pending delete

Usuwa operację tworzenia dla określonego certyfikatu.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate pending merge

Scala certyfikat lub łańcuch certyfikatów z parą kluczy istniejącą na serwerze.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate pending show

Pobiera operację tworzenia certyfikatu.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate purge

Trwale usuwa określony usunięty certyfikat.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate recover

Odzyskaj usunięty certyfikat do najnowszej wersji.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate restore

Przywraca kopię zapasową certyfikatu do magazynu.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate set-attributes

Aktualizacje określone atrybuty skojarzone z danym certyfikatem.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate show

Pobiera informacje o certyfikacie.

Podstawowe funkcje Ogólna dostępność
az keyvault certificate show-deleted

Pobierz usunięty certyfikat.

Podstawowe funkcje Ogólna dostępność

az keyvault certificate backup

Wykonuje kopię zapasową określonego certyfikatu.

Żąda, aby kopia zapasowa określonego certyfikatu została pobrana do klienta. Wszystkie wersje certyfikatu zostaną pobrane. Ta operacja wymaga uprawnień certyfikatów/kopii zapasowej.

az keyvault certificate backup --file
                               [--id]
                               [--name]
                               [--vault-name]

Parametry wymagane

--file -f

Lokalna ścieżka pliku, w której ma być przechowywana kopia zapasowa certyfikatu.

Parametry opcjonalne

--id

Identyfikator certyfikatu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.

--name -n

Nazwa certyfikatu. Wymagane, jeśli parametr --id nie jest określony.

--vault-name

Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az keyvault certificate create

Utwórz certyfikat usługi Key Vault.

Certyfikaty mogą być używane jako wpisy tajne dla aprowizowanych maszyn wirtualnych.

az keyvault certificate create --name
                               --policy
                               --vault-name
                               [--disabled {false, true}]
                               [--tags]
                               [--validity]

Przykłady

Utwórz certyfikat z podpisem własnym z domyślnymi zasadami i dodaj go do maszyny wirtualnej.

az keyvault certificate create --vault-name vaultname -n cert1 \
  -p "$(az keyvault certificate get-default-policy)"

secrets=$(az keyvault secret list-versions --vault-name vaultname \
  -n cert1 --query "[?attributes.enabled].id" -o tsv)

vm_secrets=$(az vm secret format -s "$secrets")

az vm create -g group-name -n vm-name --admin-username deploy  \
  --image Debian11 --secrets "$vm_secrets"

Parametry wymagane

--name -n

Nazwa certyfikatu.

--policy -p

Definicja zasad zakodowanych w formacie JSON. Użyj @{file} do załadowania z pliku (np. @my_policy.json).

--vault-name

Nazwa magazynu.

Parametry opcjonalne

--disabled

Utwórz certyfikat w stanie wyłączonym.

akceptowane wartości: false, true
--tags

Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi.

--validity

Liczba miesięcy ważności certyfikatu. Zastępuje wartość określoną za pomocą parametru --policy/-p.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az keyvault certificate delete

Przestarzałe

Ostrzeżenie! Jeśli w tym magazynie kluczy włączono ochronę przed usuwaniem nietrwałym, ten certyfikat zostanie przeniesiony do stanu usunięcia nietrwałego. Nie będzie można utworzyć certyfikatu o tej samej nazwie w tym magazynie kluczy, dopóki certyfikat nie zostanie oczyszczony ze stanu usunięcia nietrwałego. Aby uzyskać dodatkowe wskazówki, zapoznaj się z następującą dokumentacją. https://docs.microsoft.com/azure/key-vault/general/soft-delete-overview

Usuwa certyfikat z określonego magazynu kluczy.

Usuwa wszystkie wersje obiektu certyfikatu wraz ze skojarzonymi z nimi zasadami. Usuwanie certyfikatu nie może służyć do usuwania poszczególnych wersji obiektu certyfikatu. Ta operacja wymaga uprawnień do certyfikatów/usuwania.

az keyvault certificate delete [--id]
                               [--name]
                               [--vault-name]

Parametry opcjonalne

--id

Identyfikator certyfikatu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.

--name -n

Nazwa certyfikatu. Wymagane, jeśli parametr --id nie jest określony.

--vault-name

Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az keyvault certificate download

Pobierz publiczną część certyfikatu usługi Key Vault.

Certyfikat sformatowany jako PEM lub DER. PEM jest wartością domyślną.

az keyvault certificate download --file
                                 [--encoding {DER, PEM}]
                                 [--id]
                                 [--name]
                                 [--vault-name]
                                 [--version]

Przykłady

Pobierz certyfikat jako PEM i sprawdź jego odcisk palca w pliku openssl.

az keyvault certificate download --vault-name vault -n cert-name -f cert.pem && \
openssl x509 -in cert.pem -inform PEM  -noout -sha1 -fingerprint

Pobierz certyfikat jako DER i sprawdź jego odcisk palca w pliku openssl.

az keyvault certificate download --vault-name vault -n cert-name -f cert.crt -e DER && \
openssl x509 -in cert.crt -inform DER  -noout -sha1 -fingerprint

Parametry wymagane

--file -f

Plik do odbierania zawartości certyfikatu binarnego.

Parametry opcjonalne

--encoding -e

Kodowanie certyfikatu. DER utworzy binarny certyfikat x509 w formacie DER, a PEM utworzy certyfikat base64 PEM x509.

akceptowane wartości: DER, PEM
wartość domyślna: PEM
--id

Identyfikator certyfikatu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.

--name -n

Nazwa certyfikatu. Wymagane, jeśli parametr --id nie jest określony.

--vault-name

Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.

--version -v

Wersja certyfikatu. W przypadku pominięcia użyje najnowszej wersji.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az keyvault certificate get-default-policy

Pobierz domyślne zasady dla certyfikatów z podpisem własnym.

Te domyślne zasady można używać w połączeniu z elementem w celu utworzenia certyfikatu z podpisem az keyvault create własnym. Domyślne zasady mogą być również używane jako punkt wyjścia do tworzenia zasad pochodnych.

Aby uzyskać więcej informacji, zobacz: https://docs.microsoft.com/azure/key-vault/certificates/about-certificates#certificate-policy.

az keyvault certificate get-default-policy [--scaffold]

Przykłady

Tworzenie certyfikatu z podpisem własnym przy użyciu zasad domyślnych

az keyvault certificate create --vault-name vaultname -n cert1 \
  -p "$(az keyvault certificate get-default-policy)"

Parametry opcjonalne

--scaffold

Utwórz w pełni sformułowaną strukturę zasad z wartościami domyślnymi.

wartość domyślna: False
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az keyvault certificate import

Zaimportuj certyfikat do usługi KeyVault.

Certyfikaty mogą być również używane jako wpisy tajne w aprowizowanych maszynach wirtualnych.

az keyvault certificate import --file
                               --name
                               --vault-name
                               [--disabled {false, true}]
                               [--password]
                               [--policy]
                               [--tags]

Przykłady

Utwórz jednostkę usługi z certyfikatem, dodaj certyfikat do usługi Key Vault i zaaprowizuj maszynę wirtualną przy użyciu tego certyfikatu.

service_principal=$(az ad sp create-for-rbac --create-cert)

cert_file=$(echo $service_principal | jq .fileWithCertAndPrivateKey -r)

az keyvault create -g my-group -n vaultname

az keyvault certificate import --vault-name vaultname -n cert_name -f cert_file

secrets=$(az keyvault secret list-versions --vault-name vaultname \
  -n cert1 --query "[?attributes.enabled].id" -o tsv)

vm_secrets=$(az vm secret format -s "$secrets")

az vm create -g group-name -n vm-name --admin-username deploy  \
  --image Debian11 --secrets "$vm_secrets"

Parametry wymagane

--file -f

Plik PKCS12 lub plik PEM zawierający certyfikat i klucz prywatny.

--name -n

Nazwa certyfikatu.

--vault-name

Nazwa magazynu.

Parametry opcjonalne

--disabled

Zaimportuj certyfikat w stanie wyłączonym.

akceptowane wartości: false, true
--password

Jeśli klucz prywatny w certyfikacie jest szyfrowany, hasło używane do szyfrowania.

--policy -p

Definicja zasad zakodowanych w formacie JSON. Użyj @{file} do załadowania z pliku (np. @my_policy.json).

--tags

Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az keyvault certificate list

Wyświetlanie listy certyfikatów w określonym magazynie kluczy.

Operacja GetCertificates zwraca zestaw zasobów certyfikatów w określonym magazynie kluczy. Ta operacja wymaga uprawnień certyfikatów/listy.

az keyvault certificate list [--id]
                             [--include-pending {false, true}]
                             [--maxresults]
                             [--vault-name]

Parametry opcjonalne

--id

Pełny identyfikator URI magazynu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.

--include-pending

Określa, czy należy uwzględnić certyfikaty, które nie są całkowicie aprowidowane.

akceptowane wartości: false, true
--maxresults

Maksymalna liczba wyników zwracanych na stronie. Jeśli nie zostanie określony, usługa zwróci maksymalnie 25 wyników.

--vault-name

Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az keyvault certificate list-deleted

Wyświetla listę obecnie możliwych do odzyskania usuniętych certyfikatów.

Możliwe tylko wtedy, gdy magazyn jest włączony usuwanie nietrwałe. Wymaga uprawnień certyfikatów/get/list. Pobiera certyfikaty w bieżącym magazynie, które są w stanie usuniętym i są gotowe do odzyskiwania lub przeczyszczania. Ta operacja obejmuje informacje specyficzne dla usuwania.

az keyvault certificate list-deleted [--id]
                                     [--include-pending {false, true}]
                                     [--maxresults]
                                     [--vault-name]

Parametry opcjonalne

--id

Pełny identyfikator URI magazynu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.

--include-pending

Określa, czy należy uwzględnić certyfikaty, które nie są całkowicie aprowidowane.

akceptowane wartości: false, true
--maxresults

Maksymalna liczba wyników zwracanych na stronie. Jeśli nie zostanie określony, usługa zwróci maksymalnie 25 wyników.

--vault-name

Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az keyvault certificate list-versions

Wyświetl listę wersji certyfikatu.

Operacja GetCertificateVersions zwraca wersje certyfikatu w określonym magazynie kluczy. Ta operacja wymaga uprawnień certyfikatów/listy.

az keyvault certificate list-versions [--id]
                                      [--maxresults]
                                      [--name]
                                      [--vault-name]

Parametry opcjonalne

--id

Identyfikator certyfikatu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.

--maxresults

Maksymalna liczba wyników zwracanych na stronie. Jeśli nie zostanie określony, usługa zwróci maksymalnie 25 wyników.

--name -n

Nazwa certyfikatu. Wymagane, jeśli parametr --id nie jest określony.

--vault-name

Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az keyvault certificate purge

Trwale usuwa określony usunięty certyfikat.

Operacja PurgeDeletedCertificate wykonuje nieodwracalne usunięcie określonego certyfikatu bez możliwości odzyskiwania. Operacja jest niedostępna, jeśli poziom odzyskiwania nie określa opcji "Przeczyść". Ta operacja wymaga uprawnienia certyfikatu/przeczyszczania.

az keyvault certificate purge [--id]
                              [--name]
                              [--vault-name]

Parametry opcjonalne

--id

Identyfikator odzyskiwania certyfikatu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.

--name -n

Nazwa certyfikatu. Wymagane, jeśli parametr --id nie jest określony.

--vault-name

Nazwa magazynu. Wymagane, jeśli parametr --id nie jest określony.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az keyvault certificate recover

Odzyskaj usunięty certyfikat do najnowszej wersji.

Możliwe tylko w magazynie z włączonym usuwaniem nietrwałym. Wymaga uprawnień certyfikatów/odzyskiwania. Gdy ta metoda zwróci usługę Key Vault, zaczęła odzyskiwać certyfikat. Odzyskiwanie może potrwać kilka sekund. W związku z tym ta metoda zwraca element poller umożliwiający oczekiwanie na zakończenie odzyskiwania. Oczekiwanie jest konieczne tylko wtedy, gdy chcesz natychmiast użyć odzyskanego certyfikatu w innej operacji.

az keyvault certificate recover [--id]
                                [--name]
                                [--vault-name]

Parametry opcjonalne

--id

Identyfikator odzyskiwania certyfikatu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.

--name -n

Nazwa certyfikatu. Wymagane, jeśli parametr --id nie jest określony.

--vault-name

Nazwa magazynu. Wymagane, jeśli parametr --id nie jest określony.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az keyvault certificate restore

Przywraca kopię zapasową certyfikatu do magazynu.

Przywraca kopię zapasową certyfikatu i wszystkie jego wersje do magazynu. Ta operacja wymaga uprawnień do certyfikatów/przywracania.

az keyvault certificate restore --file
                                [--vault-name]

Parametry wymagane

--file -f

Lokalna kopia zapasowa certyfikatu, z której ma być przywracany certyfikat.

Parametry opcjonalne

--vault-name

Nazwa usługi Key Vault.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az keyvault certificate set-attributes

Aktualizacje określone atrybuty skojarzone z danym certyfikatem.

Operacja UpdateCertificate stosuje określoną aktualizację dla danego certyfikatu; jedynymi zaktualizowanymi elementami są atrybuty certyfikatu. Ta operacja wymaga uprawnień certyfikatów/aktualizacji.

az keyvault certificate set-attributes [--enabled {false, true}]
                                       [--id]
                                       [--name]
                                       [--policy]
                                       [--tags]
                                       [--vault-name]
                                       [--version]

Parametry opcjonalne

--enabled

Włącz certyfikat.

akceptowane wartości: false, true
--id

Identyfikator certyfikatu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.

--name -n

Nazwa certyfikatu. Wymagane, jeśli parametr --id nie jest określony.

--policy -p

Definicja zasad zakodowanych w formacie JSON. Użyj @{file} do załadowania z pliku (np. @my_policy.json).

--tags

Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi.

--vault-name

Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.

--version -v

Wersja certyfikatu. W przypadku pominięcia użyje najnowszej wersji.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az keyvault certificate show

Pobiera informacje o certyfikacie.

Pobiera informacje o określonym certyfikacie. Ta operacja wymaga uprawnień certyfikatów/pobierania.

az keyvault certificate show [--id]
                             [--name]
                             [--vault-name]
                             [--version]

Parametry opcjonalne

--id

Identyfikator certyfikatu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.

--name -n

Nazwa certyfikatu. Wymagane, jeśli parametr --id nie jest określony.

--vault-name

Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.

--version -v

Wersja certyfikatu. W przypadku pominięcia użyje najnowszej wersji.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az keyvault certificate show-deleted

Pobierz usunięty certyfikat.

Możliwe tylko w magazynie z włączonym usuwaniem nietrwałym. Wymaga certyfikatów/uzyskania uprawnień. Pobiera usunięte informacje o certyfikacie oraz jego atrybuty, takie jak interwał przechowywania, zaplanowane trwałe usunięcie i bieżący poziom odzyskiwania usuwania.

az keyvault certificate show-deleted [--id]
                                     [--name]
                                     [--vault-name]

Parametry opcjonalne

--id

Identyfikator odzyskiwania certyfikatu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.

--name -n

Nazwa certyfikatu. Wymagane, jeśli parametr --id nie jest określony.

--vault-name

Nazwa magazynu. Wymagane, jeśli parametr --id nie jest określony.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.