Add-AzApplicationGatewaySslCertificate
Dodaje certyfikat SSL do bramy aplikacji.
Składnia
Default (domyślnie)
Add-AzApplicationGatewaySslCertificate
-ApplicationGateway <PSApplicationGateway>
-Name <String>
[-CertificateFile <String>]
[-Password <SecureString>]
[-KeyVaultSecretId <String>]
[-HsmKeyId <String>]
[-HsmPublicCertData <String>]
[-DefaultProfile <IAzureContextContainer>]
[<CommonParameters>]
Opis
Polecenie cmdlet Add-AzApplicationGatewaySslCertificate dodaje certyfikat SSL do bramy aplikacji.
Przykłady
Przykład 1: Dodawanie certyfikatu SSL przy użyciu pliku pfx do bramy aplikacji.
$AppGW = Get-AzApplicationGateway -Name "ApplicationGateway01" -ResourceGroupName "ResourceGroup01"
$password = ConvertTo-SecureString -String "****" -AsPlainText -Force
$AppGW = Add-AzApplicationGatewaySslCertificate -ApplicationGateway $AppGW -Name "Cert01" -CertificateFile "D:\cert01.pfx" -Password $password
To polecenie pobiera bramę aplikacji o nazwie ApplicationGateway01, a następnie dodaje do niej certyfikat SSL o nazwie Cert01.
Przykład 2: Dodawanie certyfikatu SSL przy użyciu klucza tajnego usługi KeyVault (bez wersji secretId) do bramy aplikacji.
$AppGW = Get-AzApplicationGateway -Name "ApplicationGateway01" -ResourceGroupName "ResourceGroup01"
$secret = Get-AzKeyVaultSecret -VaultName "keyvault01" -Name "sslCert01"
$secretId = $secret.Id.Replace($secret.Version, "") # https://<keyvaultname>.vault.azure.net/secrets/
$AppGW = Add-AzApplicationGatewaySslCertificate -ApplicationGateway $AppGW -Name "Cert01" -KeyVaultSecretId $secretId
Pobierz wpis tajny i odwołaj się do niego w pliku , Add-AzApplicationGatewaySslCertificate aby dodać go do usługi Application Gateway o nazwie Cert01.
Uwaga: ponieważ w tym miejscu podano identyfikator secretId bez wersji, usługa Application Gateway będzie synchronizować certyfikat w regularnych odstępach czasu z usługą KeyVault.
Przykład 3: Dodawanie certyfikatu SSL przy użyciu klucza tajnego usługi KeyVault (w wersji secretId) do bramy aplikacji.
$AppGW = Get-AzApplicationGateway -Name "ApplicationGateway01" -ResourceGroupName "ResourceGroup01"
$secret = Get-AzKeyVaultSecret -VaultName "keyvault01" -Name "sslCert01"
$secretId = $secret.Id # https://<keyvaultname>.vault.azure.net/secrets/<hash>
$AppGW = Add-AzApplicationGatewaySslCertificate -ApplicationGateway $AppGW -Name "Cert01" -KeyVaultSecretId $secretId
Pobierz wpis tajny i odwołaj się do niego w pliku , Add-AzApplicationGatewaySslCertificate aby dodać go do usługi Application Gateway o nazwie Cert01.
Uwaga: jeśli usługa Application Gateway synchronizuje certyfikat z usługą KeyVault, podaj identyfikator secretId bez wersji.
Przykład 4. Dodawanie certyfikatu SSL przy użyciu zarządzanego modułu HSM do bramy aplikacji.
$AppGW = Get-AzApplicationGateway -Name "ApplicationGateway01" -ResourceGroupName "ResourceGroup01"
$AppGW = Add-AzApplicationGatewaySslCertificate -ApplicationGateway $AppGW -Name "Cert01" -HsmKeyId "https://myhsm.managedhsm.azure.net/keys/mykey/abc123"
Dodaj certyfikat SSL odwołujący się do klucza przechowywanego w zarządzanym module HSM do usługi Application Gateway.
Parametry
-AcquirePolicyToken
Uzyskaj token Azure Policy automatycznie dla tej operacji zasobu.
Właściwości parametru
Typ: SwitchParameter
Domyślna wartość: None
Obsługuje symbole wieloznaczne: False
DontShow: False
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: False
Wartość z potoku: False
Wartość z potoku według nazwy właściwości: False
Wartość z pozostałych argumentów: False
-ApplicationGateway
Określa nazwę bramy aplikacji, do której to polecenie cmdlet dodaje certyfikat SSL.
Właściwości parametru
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: True
Wartość z potoku: True
Wartość z potoku według nazwy właściwości: False
Wartość z pozostałych argumentów: False
-CertificateFile
Określa plik PFX certyfikatu SSL, który dodaje to polecenie cmdlet.
Właściwości parametru
Typ: String
Domyślna wartość: None
Obsługuje symbole wieloznaczne: False
DontShow: False
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: False
Wartość z potoku: False
Wartość z potoku według nazwy właściwości: False
Wartość z pozostałych argumentów: False
-ChangeReference
Identyfikator zasobu odwołania dla tej operacji zasobu.
Właściwości parametru
Typ: String
Domyślna wartość: None
Obsługuje symbole wieloznaczne: False
DontShow: False
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: False
Wartość z potoku: False
Wartość z potoku według nazwy właściwości: False
Wartość z pozostałych argumentów: False
-DefaultProfile
Poświadczenia, konto, dzierżawa i subskrypcja używane do komunikacji z platformą Azure.
Właściwości parametru
Typ: IAzureContextContainer
Domyślna wartość: None
Obsługuje symbole wieloznaczne: False
DontShow: False
Aliasy: AzContext, AzureRmContext, AzureCredential
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: False
Wartość z potoku: False
Wartość z potoku według nazwy właściwości: False
Wartość z pozostałych argumentów: False
-HsmKeyId
Identyfikator klucza przechowywanego w zarządzanym HSM.
Właściwości parametru
Typ: String
Domyślna wartość: None
Obsługuje symbole wieloznaczne: False
DontShow: False
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: False
Wartość z potoku: False
Wartość z potoku według nazwy właściwości: False
Wartość z pozostałych argumentów: False
-HsmPublicCertData
Zakodowane w formacie Base-64 dane certyfikatu publicznego odpowiadające kluczowi przechowywanemu w zarządzanym module HSM.
Właściwości parametru
Typ: String
Domyślna wartość: None
Obsługuje symbole wieloznaczne: False
DontShow: False
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: False
Wartość z potoku: False
Wartość z potoku według nazwy właściwości: False
Wartość z pozostałych argumentów: False
-KeyVaultSecretId
SecretId (URI) klucza tajnego usługi KeyVault. Użyj tej opcji, gdy należy użyć określonej wersji wpisu tajnego.
Właściwości parametru
Typ: String
Domyślna wartość: None
Obsługuje symbole wieloznaczne: False
DontShow: False
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: False
Wartość z potoku: False
Wartość z potoku według nazwy właściwości: False
Wartość z pozostałych argumentów: False
-Name
Określa nazwę certyfikatu SSL, który dodaje to polecenie cmdlet.
Właściwości parametru
Typ: String
Domyślna wartość: None
Obsługuje symbole wieloznaczne: False
DontShow: False
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: True
Wartość z potoku: False
Wartość z potoku według nazwy właściwości: False
Wartość z pozostałych argumentów: False
-Password
Określa hasło certyfikatu SSL, który dodaje to polecenie cmdlet.
Właściwości parametru
Typ: SecureString
Domyślna wartość: None
Obsługuje symbole wieloznaczne: False
DontShow: False
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: False
Wartość z potoku: False
Wartość z potoku według nazwy właściwości: False
Wartość z pozostałych argumentów: False
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters .
Dane wyjściowe