az keyvault certificate
Zarządzanie certyfikatami.
Polecenia
Nazwa | Opis | Typ | Stan |
---|---|---|---|
az keyvault certificate backup |
Wykonuje kopię zapasową określonego certyfikatu. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate contact |
Zarządzanie kontaktami na potrzeby zarządzania certyfikatami. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate contact add |
Dodaj kontakt do określonego magazynu, aby otrzymywać powiadomienia o operacjach certyfikatów. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate contact delete |
Usuń kontakt z certyfikatem z określonego magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate contact list |
Wyświetla listę kontaktów certyfikatów dla określonego magazynu kluczy. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate create |
Utwórz certyfikat usługi Key Vault. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate delete |
Usuwa certyfikat z określonego magazynu kluczy. |
Podstawowe funkcje | Przestarzały |
az keyvault certificate download |
Pobierz publiczną część certyfikatu usługi Key Vault. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate get-default-policy |
Pobierz domyślne zasady dla certyfikatów z podpisem własnym. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate import |
Zaimportuj certyfikat do usługi KeyVault. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate issuer |
Zarządzanie informacjami o wystawcy certyfikatów. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate issuer admin |
Zarządzanie informacjami administratora dla wystawców certyfikatów. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate issuer admin add |
Dodaj szczegóły administratora dla określonego wystawcy certyfikatu. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate issuer admin delete |
Usuń szczegóły administratora dla określonego wystawcy certyfikatu. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate issuer admin list |
Wyświetlanie listy administratorów dla określonego wystawcy certyfikatu. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate issuer create |
Utwórz rekord wystawcy certyfikatu. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate issuer delete |
Usuwa określonego wystawcę certyfikatu. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate issuer list |
Wyświetla listę właściwości wystawców certyfikatów dla magazynu kluczy. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate issuer show |
Pobiera określonego wystawcę certyfikatu. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate issuer update |
Aktualizowanie rekordu wystawcy certyfikatu. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate list |
Wyświetlanie listy certyfikatów w określonym magazynie kluczy. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate list-deleted |
Wyświetla listę obecnie możliwych do odzyskania usuniętych certyfikatów. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate list-versions |
Wyświetl listę wersji certyfikatu. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate pending |
Zarządzanie oczekującymi operacjami tworzenia certyfikatów. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate pending delete |
Usuwa operację tworzenia dla określonego certyfikatu. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate pending merge |
Scala certyfikat lub łańcuch certyfikatów z parą kluczy istniejącą na serwerze. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate pending show |
Pobiera operację tworzenia certyfikatu. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate purge |
Trwale usuwa określony usunięty certyfikat. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate recover |
Odzyskaj usunięty certyfikat do najnowszej wersji. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate restore |
Przywraca kopię zapasową certyfikatu do magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate set-attributes |
Aktualizacje określone atrybuty skojarzone z danym certyfikatem. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate show |
Pobiera informacje o certyfikacie. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate show-deleted |
Pobierz usunięty certyfikat. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault certificate backup
Wykonuje kopię zapasową określonego certyfikatu.
Żąda, aby kopia zapasowa określonego certyfikatu została pobrana do klienta. Wszystkie wersje certyfikatu zostaną pobrane. Ta operacja wymaga uprawnień certyfikatów/kopii zapasowej.
az keyvault certificate backup --file
[--id]
[--name]
[--vault-name]
Parametry wymagane
Lokalna ścieżka pliku, w której ma być przechowywana kopia zapasowa certyfikatu.
Parametry opcjonalne
Identyfikator certyfikatu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Nazwa certyfikatu. Wymagane, jeśli parametr --id nie jest określony.
Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault certificate create
Utwórz certyfikat usługi Key Vault.
Certyfikaty mogą być używane jako wpisy tajne dla aprowizowanych maszyn wirtualnych.
az keyvault certificate create --name
--policy
--vault-name
[--disabled {false, true}]
[--tags]
[--validity]
Przykłady
Utwórz certyfikat z podpisem własnym z domyślnymi zasadami i dodaj go do maszyny wirtualnej.
az keyvault certificate create --vault-name vaultname -n cert1 \
-p "$(az keyvault certificate get-default-policy)"
secrets=$(az keyvault secret list-versions --vault-name vaultname \
-n cert1 --query "[?attributes.enabled].id" -o tsv)
vm_secrets=$(az vm secret format -s "$secrets")
az vm create -g group-name -n vm-name --admin-username deploy \
--image Debian11 --secrets "$vm_secrets"
Parametry wymagane
Nazwa certyfikatu.
Definicja zasad zakodowanych w formacie JSON. Użyj @{file} do załadowania z pliku (np. @my_policy.json).
Nazwa magazynu.
Parametry opcjonalne
Utwórz certyfikat w stanie wyłączonym.
Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi.
Liczba miesięcy ważności certyfikatu. Zastępuje wartość określoną za pomocą parametru --policy/-p.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault certificate delete
Ostrzeżenie! Jeśli w tym magazynie kluczy włączono ochronę przed usuwaniem nietrwałym, ten certyfikat zostanie przeniesiony do stanu usunięcia nietrwałego. Nie będzie można utworzyć certyfikatu o tej samej nazwie w tym magazynie kluczy, dopóki certyfikat nie zostanie oczyszczony ze stanu usunięcia nietrwałego. Aby uzyskać dodatkowe wskazówki, zapoznaj się z następującą dokumentacją. https://docs.microsoft.com/azure/key-vault/general/soft-delete-overview
Usuwa certyfikat z określonego magazynu kluczy.
Usuwa wszystkie wersje obiektu certyfikatu wraz ze skojarzonymi z nimi zasadami. Usuwanie certyfikatu nie może służyć do usuwania poszczególnych wersji obiektu certyfikatu. Ta operacja wymaga uprawnień do certyfikatów/usuwania.
az keyvault certificate delete [--id]
[--name]
[--vault-name]
Parametry opcjonalne
Identyfikator certyfikatu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Nazwa certyfikatu. Wymagane, jeśli parametr --id nie jest określony.
Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault certificate download
Pobierz publiczną część certyfikatu usługi Key Vault.
Certyfikat sformatowany jako PEM lub DER. PEM jest wartością domyślną.
az keyvault certificate download --file
[--encoding {DER, PEM}]
[--id]
[--name]
[--vault-name]
[--version]
Przykłady
Pobierz certyfikat jako PEM i sprawdź jego odcisk palca w pliku openssl.
az keyvault certificate download --vault-name vault -n cert-name -f cert.pem && \
openssl x509 -in cert.pem -inform PEM -noout -sha1 -fingerprint
Pobierz certyfikat jako DER i sprawdź jego odcisk palca w pliku openssl.
az keyvault certificate download --vault-name vault -n cert-name -f cert.crt -e DER && \
openssl x509 -in cert.crt -inform DER -noout -sha1 -fingerprint
Parametry wymagane
Plik do odbierania zawartości certyfikatu binarnego.
Parametry opcjonalne
Kodowanie certyfikatu. DER utworzy binarny certyfikat x509 w formacie DER, a PEM utworzy certyfikat base64 PEM x509.
Identyfikator certyfikatu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Nazwa certyfikatu. Wymagane, jeśli parametr --id nie jest określony.
Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.
Wersja certyfikatu. W przypadku pominięcia użyje najnowszej wersji.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault certificate get-default-policy
Pobierz domyślne zasady dla certyfikatów z podpisem własnym.
Te domyślne zasady można używać w połączeniu z elementem w celu utworzenia certyfikatu z podpisem az keyvault create
własnym.
Domyślne zasady mogą być również używane jako punkt wyjścia do tworzenia zasad pochodnych.
Aby uzyskać więcej informacji, zobacz: https://docs.microsoft.com/azure/key-vault/certificates/about-certificates#certificate-policy.
az keyvault certificate get-default-policy [--scaffold]
Przykłady
Tworzenie certyfikatu z podpisem własnym przy użyciu zasad domyślnych
az keyvault certificate create --vault-name vaultname -n cert1 \
-p "$(az keyvault certificate get-default-policy)"
Parametry opcjonalne
Utwórz w pełni sformułowaną strukturę zasad z wartościami domyślnymi.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault certificate import
Zaimportuj certyfikat do usługi KeyVault.
Certyfikaty mogą być również używane jako wpisy tajne w aprowizowanych maszynach wirtualnych.
az keyvault certificate import --file
--name
--vault-name
[--disabled {false, true}]
[--password]
[--policy]
[--tags]
Przykłady
Utwórz jednostkę usługi z certyfikatem, dodaj certyfikat do usługi Key Vault i zaaprowizuj maszynę wirtualną przy użyciu tego certyfikatu.
service_principal=$(az ad sp create-for-rbac --create-cert)
cert_file=$(echo $service_principal | jq .fileWithCertAndPrivateKey -r)
az keyvault create -g my-group -n vaultname
az keyvault certificate import --vault-name vaultname -n cert_name -f cert_file
secrets=$(az keyvault secret list-versions --vault-name vaultname \
-n cert1 --query "[?attributes.enabled].id" -o tsv)
vm_secrets=$(az vm secret format -s "$secrets")
az vm create -g group-name -n vm-name --admin-username deploy \
--image Debian11 --secrets "$vm_secrets"
Parametry wymagane
Plik PKCS12 lub plik PEM zawierający certyfikat i klucz prywatny.
Nazwa certyfikatu.
Nazwa magazynu.
Parametry opcjonalne
Zaimportuj certyfikat w stanie wyłączonym.
Jeśli klucz prywatny w certyfikacie jest szyfrowany, hasło używane do szyfrowania.
Definicja zasad zakodowanych w formacie JSON. Użyj @{file} do załadowania z pliku (np. @my_policy.json).
Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault certificate list
Wyświetlanie listy certyfikatów w określonym magazynie kluczy.
Operacja GetCertificates zwraca zestaw zasobów certyfikatów w określonym magazynie kluczy. Ta operacja wymaga uprawnień certyfikatów/listy.
az keyvault certificate list [--id]
[--include-pending {false, true}]
[--maxresults]
[--vault-name]
Parametry opcjonalne
Pełny identyfikator URI magazynu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Określa, czy należy uwzględnić certyfikaty, które nie są całkowicie aprowidowane.
Maksymalna liczba wyników zwracanych na stronie. Jeśli nie zostanie określony, usługa zwróci maksymalnie 25 wyników.
Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault certificate list-deleted
Wyświetla listę obecnie możliwych do odzyskania usuniętych certyfikatów.
Możliwe tylko wtedy, gdy magazyn jest włączony usuwanie nietrwałe. Wymaga uprawnień certyfikatów/get/list. Pobiera certyfikaty w bieżącym magazynie, które są w stanie usuniętym i są gotowe do odzyskiwania lub przeczyszczania. Ta operacja obejmuje informacje specyficzne dla usuwania.
az keyvault certificate list-deleted [--id]
[--include-pending {false, true}]
[--maxresults]
[--vault-name]
Parametry opcjonalne
Pełny identyfikator URI magazynu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Określa, czy należy uwzględnić certyfikaty, które nie są całkowicie aprowidowane.
Maksymalna liczba wyników zwracanych na stronie. Jeśli nie zostanie określony, usługa zwróci maksymalnie 25 wyników.
Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault certificate list-versions
Wyświetl listę wersji certyfikatu.
Operacja GetCertificateVersions zwraca wersje certyfikatu w określonym magazynie kluczy. Ta operacja wymaga uprawnień certyfikatów/listy.
az keyvault certificate list-versions [--id]
[--maxresults]
[--name]
[--vault-name]
Parametry opcjonalne
Identyfikator certyfikatu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Maksymalna liczba wyników zwracanych na stronie. Jeśli nie zostanie określony, usługa zwróci maksymalnie 25 wyników.
Nazwa certyfikatu. Wymagane, jeśli parametr --id nie jest określony.
Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault certificate purge
Trwale usuwa określony usunięty certyfikat.
Operacja PurgeDeletedCertificate wykonuje nieodwracalne usunięcie określonego certyfikatu bez możliwości odzyskiwania. Operacja jest niedostępna, jeśli poziom odzyskiwania nie określa opcji "Przeczyść". Ta operacja wymaga uprawnienia certyfikatu/przeczyszczania.
az keyvault certificate purge [--id]
[--name]
[--vault-name]
Parametry opcjonalne
Identyfikator odzyskiwania certyfikatu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Nazwa certyfikatu. Wymagane, jeśli parametr --id nie jest określony.
Nazwa magazynu. Wymagane, jeśli parametr --id nie jest określony.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault certificate recover
Odzyskaj usunięty certyfikat do najnowszej wersji.
Możliwe tylko w magazynie z włączonym usuwaniem nietrwałym. Wymaga uprawnień certyfikatów/odzyskiwania. Gdy ta metoda zwróci usługę Key Vault, zaczęła odzyskiwać certyfikat. Odzyskiwanie może potrwać kilka sekund. W związku z tym ta metoda zwraca element poller umożliwiający oczekiwanie na zakończenie odzyskiwania. Oczekiwanie jest konieczne tylko wtedy, gdy chcesz natychmiast użyć odzyskanego certyfikatu w innej operacji.
az keyvault certificate recover [--id]
[--name]
[--vault-name]
Parametry opcjonalne
Identyfikator odzyskiwania certyfikatu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Nazwa certyfikatu. Wymagane, jeśli parametr --id nie jest określony.
Nazwa magazynu. Wymagane, jeśli parametr --id nie jest określony.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault certificate restore
Przywraca kopię zapasową certyfikatu do magazynu.
Przywraca kopię zapasową certyfikatu i wszystkie jego wersje do magazynu. Ta operacja wymaga uprawnień do certyfikatów/przywracania.
az keyvault certificate restore --file
[--vault-name]
Parametry wymagane
Lokalna kopia zapasowa certyfikatu, z której ma być przywracany certyfikat.
Parametry opcjonalne
Nazwa usługi Key Vault.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault certificate set-attributes
Aktualizacje określone atrybuty skojarzone z danym certyfikatem.
Operacja UpdateCertificate stosuje określoną aktualizację dla danego certyfikatu; jedynymi zaktualizowanymi elementami są atrybuty certyfikatu. Ta operacja wymaga uprawnień certyfikatów/aktualizacji.
az keyvault certificate set-attributes [--enabled {false, true}]
[--id]
[--name]
[--policy]
[--tags]
[--vault-name]
[--version]
Parametry opcjonalne
Włącz certyfikat.
Identyfikator certyfikatu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Nazwa certyfikatu. Wymagane, jeśli parametr --id nie jest określony.
Definicja zasad zakodowanych w formacie JSON. Użyj @{file} do załadowania z pliku (np. @my_policy.json).
Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi.
Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.
Wersja certyfikatu. W przypadku pominięcia użyje najnowszej wersji.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault certificate show
Pobiera informacje o certyfikacie.
Pobiera informacje o określonym certyfikacie. Ta operacja wymaga uprawnień certyfikatów/pobierania.
az keyvault certificate show [--id]
[--name]
[--vault-name]
[--version]
Parametry opcjonalne
Identyfikator certyfikatu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Nazwa certyfikatu. Wymagane, jeśli parametr --id nie jest określony.
Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.
Wersja certyfikatu. W przypadku pominięcia użyje najnowszej wersji.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault certificate show-deleted
Pobierz usunięty certyfikat.
Możliwe tylko w magazynie z włączonym usuwaniem nietrwałym. Wymaga certyfikatów/uzyskania uprawnień. Pobiera usunięte informacje o certyfikacie oraz jego atrybuty, takie jak interwał przechowywania, zaplanowane trwałe usunięcie i bieżący poziom odzyskiwania usuwania.
az keyvault certificate show-deleted [--id]
[--name]
[--vault-name]
Parametry opcjonalne
Identyfikator odzyskiwania certyfikatu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Nazwa certyfikatu. Wymagane, jeśli parametr --id nie jest określony.
Nazwa magazynu. Wymagane, jeśli parametr --id nie jest określony.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.