New-AzureRmVpnClientRootCertificate
Создает новый корневой сертификат VPN-клиента.
Предупреждение
Модуль AzureRM PowerShell официально устарел с 29 февраля 2024 г. Пользователям рекомендуется выполнить миграцию из AzureRM в модуль Az PowerShell, чтобы обеспечить постоянную поддержку и обновления.
Хотя модуль AzureRM по-прежнему может функционировать, он больше не поддерживается или не поддерживается, размещая любое постоянное использование на усмотрение и риск пользователя. Ознакомьтесь с нашими ресурсами миграции, чтобы получить рекомендации по переходу в модуль Az.
Синтаксис
New-AzureRmVpnClientRootCertificate
-Name <String>
-PublicCertData <String>
[-DefaultProfile <IAzureContextContainer>]
[<CommonParameters>]
Описание
Командлет New-AzureRmVpnClientRootCertificate создает новый корневой сертификат VPN для использования в шлюзе виртуальной сети.
Корневые сертификаты — это сертификаты X.509, которые определяют корневой центр сертификации: все остальные сертификаты, используемые в шлюзе, доверяют корневому сертификату.
Этот командлет создает автономный сертификат, который не назначается виртуальному шлюзу.
Вместо этого сертификат, созданный new-AzureRmVpnClientRootCertificate , используется вместе с командлетом New-AzureRmVirtualNetworkGateway при создании нового шлюза.
Например, предположим, что вы создадите сертификат и сохраните его в переменной с именем $Certificate.
Затем при создании нового виртуального шлюза можно использовать этот объект сертификата.
Например, New-AzureRmVirtualNetworkGateway -Name "ContosoVirtualGateway" -ResourceGroupName "ContosoResourceGroup" -Location "West US" -GatewayType "VPN" -IpConfigurations $Ipconfig -VPNType "RouteBased" -VpnClientRootCertificates $Certificate
Дополнительные сведения см. в документации для командлета New-AzureRmVirtualNetworkGateway.
Примеры
Пример 1. Создание корневого сертификата клиента
PS C:\> $Text = Get-Content -Path "C:\Azure\Certificates\ExportedCertficate.cer"
PS C:\> $CertificateText = for ($i=1; $i -lt $Text.Length -1 ; $i++){$Text[$i]}
PS C:\> $Certificate = New-AzureRmVpnClientRootCertificate -PublicCertData $CertificateText -Name "ContosoClientRootCertificate"
В этом примере создается корневой сертификат клиента и хранится объект сертификата в переменной с именем $Certificate. Затем эту переменную можно использовать командлетом New-AzureRmVirtualNetworkGateway для добавления корневого сертификата в новый шлюз виртуальной сети. Первая команда использует командлет Get-Content для получения ранее экспортированного текстового представления корневого сертификата; текстовые данные хранятся в переменной с именем $Text. Вторая команда затем использует цикл для извлечения всего текста, кроме первой и последней строки, сохраняя извлеченный текст в переменной с именем $CertificateText. Третья команда использует командлет New-AzureRmVpnClientRootCertificate для создания сертификата, сохраняя созданный объект в переменной с именем $Certificate.
Параметры
-DefaultProfile
Учетные данные, учетная запись, клиент и подписка, используемые для обмена данными с Azure.
Тип: | IAzureContextContainer |
Aliases: | AzureRmContext, AzureCredential |
Position: | Named |
значение по умолчанию: | None |
Обязательно: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-Name
Указывает имя нового корневого сертификата клиента.
Тип: | String |
Position: | Named |
значение по умолчанию: | None |
Обязательно: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-PublicCertData
Указывает текстовое представление добавляемого корневого сертификата. Чтобы получить текстовое представление, экспортируйте сертификат в формате .cer (с помощью кодировки Base64), а затем откройте полученный файл в текстовом редакторе. Вы должны увидеть выходные данные, аналогичные этому (обратите внимание, что фактические выходные данные будут содержать много строк текста, чем сокращенный пример, показанный здесь): ----- BEGIN CERTIFICATE ----- MIIC13FAAXC3671Auij9HgUNEW8343NMJklo0 ----- END CERTIFICATE ----- PublicCertData состоит из всех строк между первой строкой (----- BEGIN CERTIFICATE -----) и последней строкой (----- END CERTIFICATE -----) в файле. Вы можете получить PublicCertData с помощью команд Windows PowerShell, аналогичных этому: $Text = Get-Content -Path "C:\Azure\Certificates\ExportedCertficate.cer $CertificateText" = for ($i=1; $i -lt $Text.Length -1; $i++){$Text[$i]}
Тип: | String |
Position: | Named |
значение по умолчанию: | None |
Обязательно: | True |
Accept pipeline input: | True |
Accept wildcard characters: | False |