New-AzVpnClientRevokedCertificate
Crée un certificat de révocation de client VPN.
Syntaxe
New-AzVpnClientRevokedCertificate
-Name <String>
-Thumbprint <String>
[-DefaultProfile <IAzureContextContainer>]
[<CommonParameters>]
Description
La cmdlet New-AzVpnClientRevokedCertificate crée un certificat de révocation de client de réseau privé virtuel (VPN) à utiliser sur une passerelle de réseau virtuel.
Les certificats de révocation du client empêchent les ordinateurs clients d’utiliser le certificat spécifié pour l’authentification.
Cette applet de commande crée un certificat autonome qui n’est pas affecté à une passerelle virtuelle.
Au lieu de cela, le certificat créé par New-AzVpnClientRevokedCertificate est utilisé conjointement avec l’applet de commande New-AzVirtualNetworkGateway lorsqu’elle crée une passerelle.
Par exemple, supposons que vous créez un certificat et le stockez dans une variable nommée $Certificate.
Vous pouvez ensuite utiliser cet objet de certificat lorsque vous créez une passerelle virtuelle.
Par exemple
New-AzVirtualNetworkGateway -Name "ContosoVirtualGateway" -ResourceGroupName "ContosoResourceGroup" -Location "West US" -GatewayType "VPN" -IpConfigurations $Ipconfig -VPNType "RouteBased" -VpnClientRevokedCertificates $Certificate
Pour plus d’informations, consultez la documentation de l’applet de commande New-AzVirtualNetworkGateway.
Exemples
Exemple 1 : Créer un certificat révoqué par le client
$Certificate = New-AzVpnClientRevokedCertificate -Name "ContosoClientRevokedCertificate" -Thumbprint "E3A38EBA60CAA1C162785A2E1C44A15AD450199C3"
Cette commande crée un certificat révoqué par le client et stocke l’objet de certificat dans une variable nommée $Certificate. Cette variable peut ensuite être utilisée par l’applet de commande New-AzVirtualNetworkGateway pour ajouter le certificat à une nouvelle passerelle de réseau virtuel.
Paramètres
-DefaultProfile
Informations d’identification, compte, locataire et abonnement utilisés pour la communication avec Azure.
Type: | IAzureContextContainer |
Alias: | AzContext, AzureRmContext, AzureCredential |
Position: | Named |
Valeur par défaut: | None |
Obligatoire: | False |
Accepter l'entrée de pipeline: | False |
Accepter les caractères génériques: | False |
-Name
Spécifie un nom unique pour le nouveau certificat de révocation du client.
Type: | String |
Position: | Named |
Valeur par défaut: | None |
Obligatoire: | True |
Accepter l'entrée de pipeline: | False |
Accepter les caractères génériques: | False |
-Thumbprint
Spécifie l’identificateur unique du certificat ajouté.
Vous pouvez retourner des informations d’empreinte pour vos certificats à l’aide d’une commande Windows PowerShell similaire à ceci :
Get-ChildItem -Path Cert:\LocalMachine\Root
La commande précédente retourne des informations pour tous les certificats d’ordinateur local trouvés dans le magasin de certificats racine.
Type: | String |
Position: | Named |
Valeur par défaut: | None |
Obligatoire: | True |
Accepter l'entrée de pipeline: | False |
Accepter les caractères génériques: | False |
Entrées
None