Freigeben über


az attestation signer

Hinweis

Diese Referenz ist Teil der Nachweiserweiterung für die Azure CLI (Version 2.55.0 oder höher). Die Erweiterung wird automatisch installiert, wenn Sie einen Az Attestation Signer-Befehl zum ersten Mal ausführen. Weitere Informationen zu Erweiterungen

Befehlsgruppe "Nachweis" ist experimentell und wird entwickelt. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Verwalten von Signierern.

Befehle

Name Beschreibung Typ Status
az attestation signer add

Fügt der Gruppe von Richtlinienverwaltungszertifikaten ein neues Zertifikat für die Bescheinigungsrichtlinie hinzu.

Durchwahl Experimentell
az attestation signer list

Ruft die Gruppe von Zertifikaten ab, die zum Ausdrücken der Richtlinie für den aktuellen Mandanten verwendet werden.

Durchwahl Experimentell
az attestation signer remove

Entfernt das angegebene Richtlinienverwaltungszertifikat.

Durchwahl Experimentell

az attestation signer add

Experimentell

Befehlsgruppe "Attestation Signer" ist experimentell und wird entwickelt. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Fügt der Gruppe von Richtlinienverwaltungszertifikaten ein neues Zertifikat für die Bescheinigungsrichtlinie hinzu.

az attestation signer add [--id]
                          [--name]
                          [--resource-group]
                          [--signer]
                          [--signer-file]

Beispiele

Fügt der Gruppe von Richtlinienverwaltungszertifikaten ein neues Zertifikat für die Bescheinigungsrichtlinie hinzu.

az attestation signer add -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."

Optionale Parameter

--id

Ressourcen-ID des Anbieters. Geben Sie "--resource-group/-g" oder "-name/-n" aus, wenn Sie bereits "--id" angegeben haben.

--name -n

Name des Nachweisanbieters.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--signer

Das hinzuzufügende Richtlinienzertifikat. Ein RFC7519 JSON-Webtoken mit einem Anspruch namens "maa-policyCertificate", dessen Wert ein RFC7517 JSON-Webschlüssel ist, der einen neuen zu aktualisierenden Schlüssel angibt. Das RFC7519 JWT muss mit einem der vorhandenen Signaturzertifikate signiert werden.

--signer-file -f

Dateiname des Signierers. (--signer und --signer-file/-f schließen sich gegenseitig aus.)

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.

az attestation signer list

Experimentell

Befehlsgruppe "Attestation Signer" ist experimentell und wird entwickelt. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Ruft die Gruppe von Zertifikaten ab, die zum Ausdrücken der Richtlinie für den aktuellen Mandanten verwendet werden.

az attestation signer list [--id]
                           [--name]
                           [--resource-group]

Beispiele

Ruft die Gruppe von Zertifikaten ab, die zum Ausdrücken der Richtlinie für den aktuellen Mandanten verwendet werden.

az attestation signer list -n "myattestationprovider" -g "MyResourceGroup"

Optionale Parameter

--id

Ressourcen-ID des Anbieters. Geben Sie "--resource-group/-g" oder "-name/-n" aus, wenn Sie bereits "--id" angegeben haben.

--name -n

Name des Nachweisanbieters.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.

az attestation signer remove

Experimentell

Befehlsgruppe "Attestation Signer" ist experimentell und wird entwickelt. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Entfernt das angegebene Richtlinienverwaltungszertifikat.

az attestation signer remove [--id]
                             [--name]
                             [--resource-group]
                             [--signer]
                             [--signer-file]

Beispiele

Entfernt das angegebene Richtlinienverwaltungszertifikat.

az attestation signer remove -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."

Optionale Parameter

--id

Ressourcen-ID des Anbieters. Geben Sie "--resource-group/-g" oder "-name/-n" aus, wenn Sie bereits "--id" angegeben haben.

--name -n

Name des Nachweisanbieters.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--signer

Das zu entfernende Richtlinienzertifikat. Ein RFC7519 JSON-Webtoken mit einem Anspruch namens "maa-policyCertificate", dessen Wert ein RFC7517 JSON-Webschlüssel ist, der einen neuen zu aktualisierenden Schlüssel angibt. Das RFC7519 JWT muss mit einem der vorhandenen Signaturzertifikate signiert werden.

--signer-file -f

Dateiname des Signierers. (--signer und --signer-file/-f schließen sich gegenseitig aus.)

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.