Delen via


az keyvault certificate

Certificaten beheren.

Opdracht

Name Description Type Status
az keyvault certificate backup

Hiermee maakt u een back-up van het opgegeven certificaat.

Basis GA
az keyvault certificate contact

Contactpersonen beheren voor certificaatbeheer.

Basis GA
az keyvault certificate contact add

Voeg een contactpersoon toe aan de opgegeven kluis om meldingen van certificaatbewerkingen te ontvangen.

Basis GA
az keyvault certificate contact delete

Verwijder een certificaatcontactpersoon uit de opgegeven kluis.

Basis GA
az keyvault certificate contact list

Geeft een lijst weer van de certificaatcontactpersonen voor een opgegeven sleutelkluis.

Basis GA
az keyvault certificate create

Maak een Key Vault-certificaat.

Basis GA
az keyvault certificate delete

Hiermee verwijdert u een certificaat uit een opgegeven sleutelkluis.

Basis Afgeschaft
az keyvault certificate download

Download het openbare gedeelte van een Key Vault-certificaat.

Basis GA
az keyvault certificate get-default-policy

Het standaardbeleid voor zelfondertekende certificaten ophalen.

Basis GA
az keyvault certificate import

Importeer een certificaat in KeyVault.

Basis GA
az keyvault certificate issuer

Informatie over certificaatverleners beheren.

Basis GA
az keyvault certificate issuer admin

Beheergegevens voor certificaatverleners.

Basis GA
az keyvault certificate issuer admin add

Voeg beheerdersdetails toe voor een opgegeven certificaatverlener.

Basis GA
az keyvault certificate issuer admin delete

Verwijder beheerdersdetails voor de opgegeven certificaatverlener.

Basis GA
az keyvault certificate issuer admin list

Beheerders weergeven voor een opgegeven certificaatverlener.

Basis GA
az keyvault certificate issuer create

Maak een certificaatverlenerrecord.

Basis GA
az keyvault certificate issuer delete

Hiermee verwijdert u de opgegeven certificaatverlener.

Basis GA
az keyvault certificate issuer list

Hier vindt u eigenschappen van de certificaatverleners voor de sleutelkluis.

Basis GA
az keyvault certificate issuer show

Hiermee haalt u de opgegeven certificaatverlener op.

Basis GA
az keyvault certificate issuer update

Werk een certificaatverlenerrecord bij.

Basis GA
az keyvault certificate list

Certificaten weergeven in een opgegeven sleutelkluis.

Basis GA
az keyvault certificate list-deleted

Een lijst met de momenteel herstelbare verwijderde certificaten.

Basis GA
az keyvault certificate list-versions

Geef de versies van een certificaat weer.

Basis GA
az keyvault certificate pending

Bewerkingen voor het maken van certificaten in behandeling beheren.

Basis GA
az keyvault certificate pending delete

Hiermee verwijdert u de aanmaakbewerking voor een specifiek certificaat.

Basis GA
az keyvault certificate pending merge

Hiermee voegt u een certificaat of een certificaatketen samen met een sleutelpaar dat op de server bestaat.

Basis GA
az keyvault certificate pending show

Hiermee haalt u de aanmaakbewerking van een certificaat op.

Basis GA
az keyvault certificate purge

Hiermee verwijdert u het opgegeven verwijderde certificaat definitief.

Basis GA
az keyvault certificate recover

Herstel een verwijderd certificaat naar de nieuwste versie.

Basis GA
az keyvault certificate restore

Hiermee herstelt u een back-up van een certificaat naar een kluis.

Basis GA
az keyvault certificate set-attributes

Hiermee worden de opgegeven kenmerken bijgewerkt die zijn gekoppeld aan het opgegeven certificaat.

Basis GA
az keyvault certificate show

Hiermee haalt u informatie over een certificaat op.

Basis GA
az keyvault certificate show-deleted

Haal een verwijderd certificaat op.

Basis GA

az keyvault certificate backup

Hiermee maakt u een back-up van het opgegeven certificaat.

Hiermee wordt aangevraagd dat een back-up van het opgegeven certificaat naar de client wordt gedownload. Alle versies van het certificaat worden gedownload. Voor deze bewerking is de machtiging certificaten/back-up vereist.

az keyvault certificate backup --file
                               [--id]
                               [--name]
                               [--vault-name]

Vereiste parameters

--file -f

Lokaal bestandspad waarin de back-up van het certificaat moet worden opgeslagen.

Optionele parameters

--id

Id van het certificaat. Als u alle andere 'Id'-argumenten hebt opgegeven, moet u deze weglaten.

--name -n

Naam van het certificaat. Vereist als --id niet is opgegeven.

--vault-name

Naam van de sleutelkluis. Vereist als --id niet is opgegeven.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az keyvault certificate create

Maak een Key Vault-certificaat.

Certificaten kunnen worden gebruikt als geheimen voor ingerichte virtuele machines.

az keyvault certificate create --name
                               --policy
                               --vault-name
                               [--disabled {false, true}]
                               [--tags]
                               [--validity]

Voorbeelden

Maak een zelfondertekend certificaat met het standaardbeleid en voeg dit toe aan een virtuele machine.

az keyvault certificate create --vault-name vaultname -n cert1 \
  -p "$(az keyvault certificate get-default-policy)"

secrets=$(az keyvault secret list-versions --vault-name vaultname \
  -n cert1 --query "[?attributes.enabled].id" -o tsv)

vm_secrets=$(az vm secret format -s "$secrets")

az vm create -g group-name -n vm-name --admin-username deploy  \
  --image Debian11 --secrets "$vm_secrets"

Vereiste parameters

--name -n

Naam van het certificaat.

--policy -p

Met JSON gecodeerde beleidsdefinitie. Gebruik @{file} om een bestand te laden (bijvoorbeeld @my_policy.json).

--vault-name

Naam van de kluis.

Optionele parameters

--disabled

Certificaat maken met de status Uitgeschakeld.

Geaccepteerde waarden: false, true
--tags

Door spaties gescheiden tags: key[=value] [key[=value] ...]. Gebruik '' om bestaande tags te wissen.

--validity

Het aantal maanden dat het certificaat geldig is. Overschrijft de waarde die is opgegeven met --policy/-p.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az keyvault certificate delete

Afgeschaft

Waarschuwing! Als u beveiliging tegen voorlopig verwijderen hebt ingeschakeld voor deze sleutelkluis, wordt dit certificaat verplaatst naar de status Voorlopig verwijderd. U kunt geen certificaat maken met dezelfde naam in deze sleutelkluis totdat het certificaat is verwijderd uit de status Voorlopig verwijderd. Raadpleeg de volgende documentatie voor aanvullende richtlijnen. https://docs.microsoft.com/azure/key-vault/general/soft-delete-overview

Hiermee verwijdert u een certificaat uit een opgegeven sleutelkluis.

Hiermee verwijdert u alle versies van een certificaatobject en het bijbehorende beleid. Certificaat verwijderen kan niet worden gebruikt om afzonderlijke versies van een certificaatobject te verwijderen. Voor deze bewerking is de machtiging certificaten/verwijderen vereist.

az keyvault certificate delete [--id]
                               [--name]
                               [--vault-name]

Optionele parameters

--id

Id van het certificaat. Als u alle andere 'Id'-argumenten hebt opgegeven, moet u deze weglaten.

--name -n

Naam van het certificaat. Vereist als --id niet is opgegeven.

--vault-name

Naam van de sleutelkluis. Vereist als --id niet is opgegeven.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az keyvault certificate download

Download het openbare gedeelte van een Key Vault-certificaat.

Het certificaat dat is opgemaakt als PEM of DER. PEM is de standaardinstelling.

az keyvault certificate download --file
                                 [--encoding {DER, PEM}]
                                 [--id]
                                 [--name]
                                 [--vault-name]
                                 [--version]

Voorbeelden

Download een certificaat als PEM en controleer de vingerafdruk in openssl.

az keyvault certificate download --vault-name vault -n cert-name -f cert.pem && \
openssl x509 -in cert.pem -inform PEM  -noout -sha1 -fingerprint

Download een certificaat als DER en controleer de vingerafdruk in openssl.

az keyvault certificate download --vault-name vault -n cert-name -f cert.crt -e DER && \
openssl x509 -in cert.crt -inform DER  -noout -sha1 -fingerprint

Vereiste parameters

--file -f

Bestand voor het ontvangen van de inhoud van het binaire certificaat.

Optionele parameters

--encoding -e

Codering van het certificaat. DER maakt een binair X509-certificaat met indeling en PEM maakt een BASE64 PEM x509-certificaat.

Geaccepteerde waarden: DER, PEM
Default value: PEM
--id

Id van het certificaat. Als u alle andere 'Id'-argumenten hebt opgegeven, moet u deze weglaten.

--name -n

Naam van het certificaat. Vereist als --id niet is opgegeven.

--vault-name

Naam van de sleutelkluis. Vereist als --id niet is opgegeven.

--version -v

De certificaatversie. Als u dit weglaat, wordt de nieuwste versie gebruikt.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az keyvault certificate get-default-policy

Het standaardbeleid voor zelfondertekende certificaten ophalen.

Dit standaardbeleid kan worden gebruikt in combinatie met az keyvault create het maken van een zelfondertekend certificaat. Het standaardbeleid kan ook worden gebruikt als uitgangspunt voor het maken van afgeleide beleidsregels.

Zie https://docs.microsoft.com/azure/key-vault/certificates/about-certificates#certificate-policy voor meer informatie.

az keyvault certificate get-default-policy [--scaffold]

Voorbeelden

Een zelfondertekend certificaat maken met het standaardbeleid

az keyvault certificate create --vault-name vaultname -n cert1 \
  -p "$(az keyvault certificate get-default-policy)"

Optionele parameters

--scaffold

Maak een volledig gevormde beleidsstructuur met standaardwaarden.

Default value: False
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az keyvault certificate import

Importeer een certificaat in KeyVault.

Certificaten kunnen ook worden gebruikt als geheimen in ingerichte virtuele machines.

az keyvault certificate import --file
                               --name
                               --vault-name
                               [--disabled {false, true}]
                               [--password]
                               [--policy]
                               [--tags]

Voorbeelden

Maak een service-principal met een certificaat, voeg het certificaat toe aan Key Vault en richt een VIRTUELE machine in met dat certificaat.

service_principal=$(az ad sp create-for-rbac --create-cert)

cert_file=$(echo $service_principal | jq .fileWithCertAndPrivateKey -r)

az keyvault create -g my-group -n vaultname

az keyvault certificate import --vault-name vaultname -n cert_name -f cert_file

secrets=$(az keyvault secret list-versions --vault-name vaultname \
  -n cert1 --query "[?attributes.enabled].id" -o tsv)

vm_secrets=$(az vm secret format -s "$secrets")

az vm create -g group-name -n vm-name --admin-username deploy  \
  --image Debian11 --secrets "$vm_secrets"

Vereiste parameters

--file -f

PKCS12-bestand of PEM-bestand met het certificaat en de persoonlijke sleutel.

--name -n

Naam van het certificaat.

--vault-name

Naam van de kluis.

Optionele parameters

--disabled

Importeer het certificaat met de status Uitgeschakeld.

Geaccepteerde waarden: false, true
--password

Als de persoonlijke sleutel in het certificaat is versleuteld, wordt het wachtwoord gebruikt voor versleuteling.

--policy -p

Met JSON gecodeerde beleidsdefinitie. Gebruik @{file} om een bestand te laden (bijvoorbeeld @my_policy.json).

--tags

Door spaties gescheiden tags: key[=value] [key[=value] ...]. Gebruik '' om bestaande tags te wissen.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az keyvault certificate list

Certificaten weergeven in een opgegeven sleutelkluis.

De getCertificates-bewerking retourneert de set certificatenbronnen in de opgegeven sleutelkluis. Voor deze bewerking is de machtiging certificaten/lijst vereist.

az keyvault certificate list [--id]
                             [--include-pending {false, true}]
                             [--maxresults]
                             [--vault-name]

Optionele parameters

--id

Volledige URI van de kluis. Als u alle andere 'Id'-argumenten hebt opgegeven, moet u deze weglaten.

--include-pending

Hiermee geeft u op of certificaten moeten worden opgenomen die niet volledig zijn ingericht.

Geaccepteerde waarden: false, true
--maxresults

Maximum aantal resultaten dat moet worden geretourneerd op een pagina. Als dit niet is opgegeven, retourneert de service maximaal 25 resultaten.

--vault-name

Naam van de sleutelkluis. Vereist als --id niet is opgegeven.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az keyvault certificate list-deleted

Een lijst met de momenteel herstelbare verwijderde certificaten.

Alleen mogelijk als kluis voorlopig verwijderen is ingeschakeld. Hiervoor is een machtiging voor certificaten/ophalen/weergeven vereist. Haalt de certificaten op in de huidige kluis die zich in een verwijderde status bevinden en klaar zijn voor herstel of opschonen. Deze bewerking bevat verwijderingsspecifieke informatie.

az keyvault certificate list-deleted [--id]
                                     [--include-pending {false, true}]
                                     [--maxresults]
                                     [--vault-name]

Optionele parameters

--id

Volledige URI van de kluis. Als u alle andere 'Id'-argumenten hebt opgegeven, moet u deze weglaten.

--include-pending

Hiermee geeft u op of certificaten moeten worden opgenomen die niet volledig zijn ingericht.

Geaccepteerde waarden: false, true
--maxresults

Maximum aantal resultaten dat moet worden geretourneerd op een pagina. Als dit niet is opgegeven, retourneert de service maximaal 25 resultaten.

--vault-name

Naam van de sleutelkluis. Vereist als --id niet is opgegeven.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az keyvault certificate list-versions

Geef de versies van een certificaat weer.

De bewerking GetCertificateVersions retourneert de versies van een certificaat in de opgegeven sleutelkluis. Voor deze bewerking is de machtiging certificaten/lijst vereist.

az keyvault certificate list-versions [--id]
                                      [--maxresults]
                                      [--name]
                                      [--vault-name]

Optionele parameters

--id

Id van het certificaat. Als u alle andere 'Id'-argumenten hebt opgegeven, moet u deze weglaten.

--maxresults

Maximum aantal resultaten dat moet worden geretourneerd op een pagina. Als dit niet is opgegeven, retourneert de service maximaal 25 resultaten.

--name -n

Naam van het certificaat. Vereist als --id niet is opgegeven.

--vault-name

Naam van de sleutelkluis. Vereist als --id niet is opgegeven.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az keyvault certificate purge

Hiermee verwijdert u het opgegeven verwijderde certificaat definitief.

De purgeDeletedCertificate-bewerking voert een ongedaan maken van het opgegeven certificaat ongedaan te maken, zonder dat dit mogelijk is voor herstel. De bewerking is niet beschikbaar als het herstelniveau niet 'Leegmaken' opgeeft. Voor deze bewerking is de machtiging voor het certificaat/opschonen vereist.

az keyvault certificate purge [--id]
                              [--name]
                              [--vault-name]

Optionele parameters

--id

De herstel-id van het certificaat. Als u alle andere 'Id'-argumenten hebt opgegeven, moet u deze weglaten.

--name -n

Naam van het certificaat. Vereist als --id niet is opgegeven.

--vault-name

Naam van de kluis. Vereist als --id niet is opgegeven.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az keyvault certificate recover

Herstel een verwijderd certificaat naar de nieuwste versie.

Alleen mogelijk in een kluis waarvoor voorlopig verwijderen is ingeschakeld. Hiervoor is een machtiging voor certificaten/herstel vereist. Wanneer deze methode key vault retourneert, is begonnen met het herstellen van het certificaat. Herstel kan enkele seconden duren. Deze methode retourneert daarom een poller waarmee u kunt wachten tot het herstel is voltooid. Wachten is alleen nodig wanneer u het herstelde certificaat onmiddellijk in een andere bewerking wilt gebruiken.

az keyvault certificate recover [--id]
                                [--name]
                                [--vault-name]

Optionele parameters

--id

De herstel-id van het certificaat. Als u alle andere 'Id'-argumenten hebt opgegeven, moet u deze weglaten.

--name -n

Naam van het certificaat. Vereist als --id niet is opgegeven.

--vault-name

Naam van de kluis. Vereist als --id niet is opgegeven.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az keyvault certificate restore

Hiermee herstelt u een back-up van een certificaat naar een kluis.

Hiermee herstelt u een back-up van een certificaat en alle bijbehorende versies naar een kluis. Voor deze bewerking is de machtiging certificaten/herstellen vereist.

az keyvault certificate restore --file
                                [--vault-name]

Vereiste parameters

--file -f

Back-up van lokaal certificaat waaruit het certificaat moet worden hersteld.

Optionele parameters

--vault-name

Naam van de sleutelkluis.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az keyvault certificate set-attributes

Hiermee worden de opgegeven kenmerken bijgewerkt die zijn gekoppeld aan het opgegeven certificaat.

De bewerking UpdateCertificate past de opgegeven update toe op het opgegeven certificaat; de enige elementen die zijn bijgewerkt, zijn de kenmerken van het certificaat. Voor deze bewerking is de machtiging certificaten/bijwerken vereist.

az keyvault certificate set-attributes [--enabled {false, true}]
                                       [--id]
                                       [--name]
                                       [--policy]
                                       [--tags]
                                       [--vault-name]
                                       [--version]

Optionele parameters

--enabled

Schakel het certificaat in.

Geaccepteerde waarden: false, true
--id

Id van het certificaat. Als u alle andere 'Id'-argumenten hebt opgegeven, moet u deze weglaten.

--name -n

Naam van het certificaat. Vereist als --id niet is opgegeven.

--policy -p

Met JSON gecodeerde beleidsdefinitie. Gebruik @{file} om een bestand te laden (bijvoorbeeld @my_policy.json).

--tags

Door spaties gescheiden tags: key[=value] [key[=value] ...]. Gebruik '' om bestaande tags te wissen.

--vault-name

Naam van de sleutelkluis. Vereist als --id niet is opgegeven.

--version -v

De certificaatversie. Als u dit weglaat, wordt de nieuwste versie gebruikt.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az keyvault certificate show

Hiermee haalt u informatie over een certificaat op.

Hiermee haalt u informatie op over een specifiek certificaat. Voor deze bewerking zijn de certificaten/machtigingen vereist.

az keyvault certificate show [--id]
                             [--name]
                             [--vault-name]
                             [--version]

Optionele parameters

--id

Id van het certificaat. Als u alle andere 'Id'-argumenten hebt opgegeven, moet u deze weglaten.

--name -n

Naam van het certificaat. Vereist als --id niet is opgegeven.

--vault-name

Naam van de sleutelkluis. Vereist als --id niet is opgegeven.

--version -v

De certificaatversie. Als u dit weglaat, wordt de nieuwste versie gebruikt.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az keyvault certificate show-deleted

Haal een verwijderd certificaat op.

Alleen mogelijk in een kluis waarvoor voorlopig verwijderen is ingeschakeld. Vereist certificaten/machtigingen ophalen. Haalt de gegevens van het verwijderde certificaat op plus de kenmerken, zoals het bewaarinterval, geplande permanente verwijdering en het huidige herstelniveau voor verwijdering.

az keyvault certificate show-deleted [--id]
                                     [--name]
                                     [--vault-name]

Optionele parameters

--id

De herstel-id van het certificaat. Als u alle andere 'Id'-argumenten hebt opgegeven, moet u deze weglaten.

--name -n

Naam van het certificaat. Vereist als --id niet is opgegeven.

--vault-name

Naam van de kluis. Vereist als --id niet is opgegeven.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.