Поделиться через


Export-SPCertificate

Экспортирует сертификаты из фермы SharePoint.

Синтаксис

Export-SPCertificate
      [-Identity] <SPServerCertificatePipeBind>
      -Password <SecureString>
      [-EncryptionType <String>]
      [-IncludeAllCertificatesInCertificationPath]
      [-NoExtendedProperties]
      [-Path <String>]
      [-Force]
      [-AssignmentCollection <SPAssignmentCollection>]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Export-SPCertificate
      [-Identity] <SPServerCertificatePipeBind>
      -Type <String>
      [-IncludeAllCertificatesInCertificationPath]
      [-Path <String>]
      [-Force]
      [-AssignmentCollection <SPAssignmentCollection>]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]

Описание

Экспортирует сертификаты из фермы SharePoint в файл сертификата. Этот экспортируемый файл сертификата по умолчанию хранится на сайте центра администрирования, но также может храниться по пути, указанному параметром Path.

SharePoint поддерживает экспорт сертификатов в PFX-файлы (PKCS #12), P7B (PKCS #7) и CER-файлы. PFX-файлы и P7B-файлы могут содержать несколько сертификатов, что удобно для экспорта цепочки сертификатов из конечной сущности (конечной) сущности в корневой сертификат. Однако только PFX-файлы могут содержать закрытые ключи для сертификатов, которые необходимы для назначения сертификата сервера веб-сайту IIS. CER-файлы содержат только один сертификат.

Примеры

------------EXAMPLE 1-----------

$password = ConvertTo-SecureString -AsPlainText -Force 
 
Export-SPCertificate -Identity "Team Sites Certificate" -Password $password -IncludeAllCertificatesInCertificationPath -Path "\\server\fileshare\certificates.pfx"

В этом примере сертификат "Team Sites Certificate" и его закрытый ключ, а также другие сертификаты в цепочке сертификатов экспортируются в файл \\server\fileshare\certificates.pfx.

------------EXAMPLE 2-----------

Export-SPCertificate -Identity "Team Sites Certificate" -Type Cert

В этом примере сертификат "Team Sites Certificate" экспортируются в файл Cert, хранящийся в центре администрирования.

Параметры

-AssignmentCollection

Позволяет корректно удалять объекты. При использовании объектов таких типов, как SPWeb или SPSite, возможен захват больших объемов памяти, и работа с такими объектами в скриптах Windows PowerShell требует точного управления памятью. С помощью объекта SPAssignment вы можете назначить объекты переменной и освободить память, удалив ненужные объекты. Объекты SPWeb, SPSite или SPSiteAdministration после использования удаляются автоматически, если коллекция назначения или параметр Global не применяются.

Если применяется параметр Global, то все объекты размещаются в глобальной области памяти. Если объекты не используются сразу же или не удаляются командой Stop-SPAssignment, может возникнуть ситуация нехватки памяти.

Type:SPAssignmentCollection
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-Confirm

Перед запуском командлет запросит подтверждение.

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-EncryptionType

Задает алгоритм шифрования, используемый для защиты экспортированного PFX-файла. AES256 указывает, что будет использоваться шифрование AES-256 с хэшированием SHA256. TripleDes указывает, что будет использоваться шифрование 3DES с хэшированием SHA1. Шифрование AES-256 сильнее, чем шифрование 3DES, но поддерживается только С PFX-файлами в Windows Server 2019 и более новых операционных системах. Используйте шифрование 3DES, если PFX-файл должен быть совместим с более старыми операционными системами. Если этот параметр не указан, по умолчанию используется шифрование AES-256. Этот параметр совместим только с PFX-файлами.

Type:String
Accepted values:AES256, TripleDes
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Force

Указывает на перезапись файла, если он уже существует по указанному пути.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Identity

Экспортируемый сертификат.

Type:SPServerCertificatePipeBind
Position:0
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-IncludeAllCertificatesInCertificationPath

Указывает, следует ли экспортировать дополнительные сертификаты, которые являются частью цепочки сертификатов указанного сертификата. При этом будут добавлены только родительские сертификаты указанного сертификата, а не дочерние сертификаты, выданные указанным сертификатом. Этот параметр совместим только с PFX- и P7B-файлами.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-NoExtendedProperties

Указывает, не следует ли экспортировать расширенные свойства сертификата, например понятное имя сертификата. Этот параметр совместим только с PFX-файлами.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Password

Пароль для защиты экспортированного PFX-файла. Этот параметр совместим только с PFX-файлами.

Type:SecureString
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Path

Путь к PFX, P7B или CER-файлу, в который необходимо экспортировать сертификаты.

Сертификаты также будут экспортированы в файл сертификата, хранящийся в центре администрирования, независимо от того, указан ли этот параметр.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Type

Указывает тип создаваемого файла. Cert создаст CER-файл, содержащий один сертификат в кодировке DER. Pkcs7 создаст файл P7B (PKCS No 7), содержащий один или несколько сертификатов. Этот параметр совместим только с cer- и P7B-файлами.

Type:String
Accepted values:Cert, Pkcs7
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-WhatIf

Показывает, что произойдет при запуске этого командлета. Командлет при этом не запускается.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False