你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

az iot dps certificate

管理Azure IoT 中心设备预配服务实例的证书。

命令

名称 说明 类型 Status
az iot dps certificate create

创建/上传Azure IoT 中心设备预配服务实例的 certficate。

核心 GA
az iot dps certificate delete

删除Azure IoT 中心设备预配服务实例中的证书。

核心 GA
az iot dps certificate generate-verification-code

为Azure IoT 中心设备预配服务实例中的证书生成验证码。

核心 GA
az iot dps certificate list

列出Azure IoT 中心设备预配服务实例中包含的所有证书。

核心 GA
az iot dps certificate show

显示有关Azure IoT 中心设备预配服务实例中特定证书的信息。

核心 GA
az iot dps certificate update

更新Azure IoT 中心设备预配服务实例中的证书。

核心 GA
az iot dps certificate verify

验证Azure IoT 中心设备预配服务实例中的证书。

核心 GA

az iot dps certificate create

创建/上传Azure IoT 中心设备预配服务实例的 certficate。

az iot dps certificate create --certificate-name
                              --dps-name
                              --path
                              [--resource-group]
                              [--verified {false, true}]

示例

将 CA 证书 PEM 文件上传到Azure IoT 中心设备预配服务实例。

az iot dps certificate create --dps-name MyDps --resource-group MyResourceGroup --name MyCertificate --path /certificates/Certificate.pem

将已验证的 CA 证书 CER 文件上传到Azure IoT 中心设备预配服务.instance

az iot dps certificate create --dps-name MyDps --resource-group MyResourceGroup --name MyCertificate --path /certificates/Certificate.cer --verified

必需参数

--certificate-name --name -n

证书的友好名称。

--dps-name

IoT 中心设备预配服务名称。

--path -p

包含证书的文件的路径。

可选参数

--resource-group -g

资源组的名称。 可以使用 az configure --defaults group=<name> 配置默认组。

--verified -v

一个布尔值,指示是否已验证证书。

接受的值: false, true
全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az iot dps certificate delete

删除Azure IoT 中心设备预配服务实例中的证书。

az iot dps certificate delete --certificate-name
                              --dps-name
                              --etag
                              [--resource-group]

示例

在Azure IoT 中心设备预配服务实例中删除 MyCertificate

az iot dps certificate delete --dps-name MyDps --resource-group MyResourceGroup --name MyCertificate --etag AAAAAAAAAAA=

必需参数

--certificate-name --name -n

证书的友好名称。

--dps-name

IoT 中心设备预配服务名称。

--etag -e

对象的实体标记(etag)。

可选参数

--resource-group -g

资源组的名称。 可以使用 az configure --defaults group=<name> 配置默认组。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az iot dps certificate generate-verification-code

为Azure IoT 中心设备预配服务实例中的证书生成验证码。

此验证码用于完成证书的所有权证明步骤。 将此验证码用作使用根证书私钥签名的新证书的 CN。

az iot dps certificate generate-verification-code --certificate-name
                                                  --dps-name
                                                  --etag
                                                  [--resource-group]

示例

为 MyCertificate 生成验证码

az iot dps certificate generate-verification-code --dps-name MyDps --resource-group MyResourceGroup --name MyCertificate --etag AAAAAAAAAAA=

必需参数

--certificate-name --name -n

证书的友好名称。

--dps-name

IoT 中心设备预配服务名称。

--etag -e

对象的实体标记(etag)。

可选参数

--resource-group -g

资源组的名称。 可以使用 az configure --defaults group=<name> 配置默认组。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az iot dps certificate list

列出Azure IoT 中心设备预配服务实例中包含的所有证书。

az iot dps certificate list --dps-name
                            [--resource-group]

示例

列出 MyDps 中的所有证书

az iot dps certificate list --dps-name MyDps --resource-group MyResourceGroup

必需参数

--dps-name

IoT 中心设备预配服务名称。

可选参数

--resource-group -g

资源组的名称。 可以使用 az configure --defaults group=<name> 配置默认组。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az iot dps certificate show

显示有关Azure IoT 中心设备预配服务实例中特定证书的信息。

az iot dps certificate show --certificate-name
                            --dps-name
                            [--resource-group]

示例

在 Azure IoT 中心 设备预配服务实例中显示有关 MyCertificate 的详细信息

az iot dps certificate show --dps-name MyDps --resource-group MyResourceGroup --name MyCertificate

显示有关特定Azure IoT 中心设备预配服务证书的信息。 (自动生成)

az iot dps certificate show --certificate-name MyCertificate --dps-name MyDps --resource-group MyResourceGroup --subscription MySubscription

必需参数

--certificate-name --name -n

证书的友好名称。

--dps-name

IoT 中心设备预配服务名称。

可选参数

--resource-group -g

资源组的名称。 可以使用 az configure --defaults group=<name> 配置默认组。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az iot dps certificate update

更新Azure IoT 中心设备预配服务实例中的证书。

上传新证书以将现有证书替换为同一名称。

az iot dps certificate update --certificate-name
                              --dps-name
                              --etag
                              --path
                              [--resource-group]
                              [--verified {false, true}]

示例

通过上传新的 PEM 文件更新Azure IoT 中心设备预配服务中的 CA 证书。

az iot dps certificate update --dps-name MyDps --resource-group MyResourceGroup --name MyCertificate --path /certificates/NewCertificate.pem --etag AAAAAAAAAAA=

通过上传新的 CER 文件更新Azure IoT 中心设备预配服务中的 CA 证书。

az iot dps certificate update --dps-name MyDps --resource-group MyResourceGroup --name MyCertificate --path /certificates/NewCertificate.cer --etag AAAAAAAAAAA=

必需参数

--certificate-name --name -n

证书的友好名称。

--dps-name

IoT 中心设备预配服务名称。

--etag -e

对象的实体标记(etag)。

--path -p

包含证书的文件的路径。

可选参数

--resource-group -g

资源组的名称。 可以使用 az configure --defaults group=<name> 配置默认组。

--verified -v

一个布尔值,指示是否已验证证书。

接受的值: false, true
全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az iot dps certificate verify

验证Azure IoT 中心设备预配服务实例中的证书。

通过上传包含通过调用 generate-verification-code 获得的验证码的验证证书来验证证书。 这是所有权证明过程中的最后一步。

az iot dps certificate verify --certificate-name
                              --dps-name
                              --etag
                              --path
                              [--resource-group]

示例

验证 MyCertificate 私钥的所有权。

az iot dps certificate verify --dps-name MyDps --resource-group MyResourceGroup --name MyCertificate --path /certificates/Verification.pem --etag AAAAAAAAAAA=

必需参数

--certificate-name --name -n

证书的友好名称。

--dps-name

IoT 中心设备预配服务名称。

--etag -e

对象的实体标记(etag)。

--path -p

包含证书的文件的路径。

可选参数

--resource-group -g

资源组的名称。 可以使用 az configure --defaults group=<name> 配置默认组。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。