Add-AzApplicationGatewaySslCertificate
Dodaje certyfikat SSL do bramy aplikacji.
Składnia
Add-AzApplicationGatewaySslCertificate
-ApplicationGateway <PSApplicationGateway>
-Name <String>
[-CertificateFile <String>]
[-Password <SecureString>]
[-KeyVaultSecretId <String>]
[-DefaultProfile <IAzureContextContainer>]
[<CommonParameters>]
Opis
Polecenie cmdlet Add-AzApplicationGatewaySslCertificate dodaje certyfikat SSL do bramy aplikacji.
Przykłady
Przykład 1: Dodawanie certyfikatu SSL przy użyciu pliku pfx do bramy aplikacji.
$AppGW = Get-AzApplicationGateway -Name "ApplicationGateway01" -ResourceGroupName "ResourceGroup01"
$password = ConvertTo-SecureString -String "****" -AsPlainText -Force
$AppGW = Add-AzApplicationGatewaySslCertificate -ApplicationGateway $AppGW -Name "Cert01" -CertificateFile "D:\cert01.pfx" -Password $password
To polecenie pobiera bramę aplikacji o nazwie ApplicationGateway01, a następnie dodaje do niej certyfikat SSL o nazwie Cert01.
Przykład 2: Dodawanie certyfikatu SSL przy użyciu klucza tajnego usługi KeyVault (bez wersji secretId) do bramy aplikacji.
$AppGW = Get-AzApplicationGateway -Name "ApplicationGateway01" -ResourceGroupName "ResourceGroup01"
$secret = Get-AzKeyVaultCertificate -VaultName "keyvault01" -Name "sslCert01"
$secretId = $secret.Id.Replace($secret.Version, "") # https://<keyvaultname>.vault.azure.net/secrets/
$AppGW = Add-AzApplicationGatewaySslCertificate -ApplicationGateway $AppGW -Name "Cert01" -KeyVaultSecretId $secretId
Pobierz wpis tajny i odwołuj się do niego w Add-AzApplicationGatewaySslCertificate
, aby dodać go do usługi Application Gateway o nazwie Cert01
.
Uwaga: ponieważ w tym miejscu podano identyfikator secretId bez wersji, usługa Application Gateway będzie synchronizować certyfikat w regularnych odstępach czasu z usługą KeyVault.
Przykład 3: Dodawanie certyfikatu SSL przy użyciu klucza tajnego usługi KeyVault (w wersji secretId) do bramy aplikacji.
$AppGW = Get-AzApplicationGateway -Name "ApplicationGateway01" -ResourceGroupName "ResourceGroup01"
$secret = Get-AzKeyVaultCertificate -VaultName "keyvault01" -Name "sslCert01"
$secretId = $secret.Id # https://<keyvaultname>.vault.azure.net/secrets/<hash>
$AppGW = Add-AzApplicationGatewaySslCertificate -ApplicationGateway $AppGW -Name "Cert01" -KeyVaultSecretId $secretId
Pobierz wpis tajny i odwołuj się do niego w Add-AzApplicationGatewaySslCertificate
, aby dodać go do usługi Application Gateway o nazwie Cert01
.
Uwaga: jeśli usługa Application Gateway synchronizuje certyfikat z usługą KeyVault, podaj identyfikator secretId bez wersji.
Parametry
-ApplicationGateway
Określa nazwę bramy aplikacji, do której to polecenie cmdlet dodaje certyfikat SSL.
Typ: | PSApplicationGateway |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | True |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-CertificateFile
Określa plik PFX certyfikatu SSL, który dodaje to polecenie cmdlet.
Typ: | String |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | False |
Akceptowanie symboli wieloznacznych: | False |
-DefaultProfile
Poświadczenia, konto, dzierżawa i subskrypcja używane do komunikacji z platformą Azure.
Typ: | IAzureContextContainer |
Aliasy: | AzContext, AzureRmContext, AzureCredential |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | False |
Akceptowanie symboli wieloznacznych: | False |
-KeyVaultSecretId
SecretId (URI) klucza tajnego usługi KeyVault. Użyj tej opcji, gdy należy użyć określonej wersji wpisu tajnego.
Typ: | String |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | False |
Akceptowanie symboli wieloznacznych: | False |
-Name
Określa nazwę certyfikatu SSL, który dodaje to polecenie cmdlet.
Typ: | String |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | True |
Akceptowanie danych wejściowych potoku: | False |
Akceptowanie symboli wieloznacznych: | False |
-Password
Określa hasło certyfikatu SSL, który dodaje to polecenie cmdlet.
Typ: | SecureString |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | False |
Akceptowanie symboli wieloznacznych: | False |