Поделиться через


Import-SPCertificate

Импорт сертификатов в ферму SharePoint.

Синтаксис

Import-SPCertificate
      [-Path] <String>
      [-Password <SecureString>]
      [-Store <String>]
      [-Exportable]
      [-Replace]
      [-AssignmentCollection <SPAssignmentCollection>]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]

Описание

Импортирует сертификаты из указанного файла в ферму SharePoint.

SharePoint поддерживает сертификаты шифрования rsa и elliptic curve cryptography (ECC). Сертификаты можно импортировать из PFX-файлов (PKCS No 12), P7B (PKCS #7) и CER-файлов. Только PFX-файлы будут содержать закрытые ключи для сертификатов, которые необходимы для назначения сертификата сервера веб-сайту IIS. Однако для успешного выполнения SSL-подключений в SharePoint необходимо импортировать всю цепочку сертификатов, от конечной сущности (конечной) до корневого сертификата.

Сертификаты автоматически развертываются в хранилище сертификатов Windows на каждом сервере фермы SharePoint при их импорте в SharePoint. Сертификаты также автоматически развертываются на новых серверах фермы SharePoint, когда эти серверы присоединяются к ферме.

Отключение сервера от фермы SharePoint не приведет к автоматическому удалению сертификатов, управляемых SharePoint, из хранилища сертификатов Windows этого сервера. Удаление SharePoint с сервера не приведет к автоматическому удалению сертификатов, управляемых SharePoint, из хранилища сертификатов Windows этого сервера.

Примеры

------------EXAMPLE 1-----------

$password = ConvertTo-SecureString -AsPlainText -Force 
 
Import-SPCertificate -Path "\\server\fileshare\certificates.pfx" -Password $password -Exportable

В этом примере импортируются сертификаты и все связанные закрытые ключи из файла \\server\fileshare\certificates.pfx в ферму SharePoint. Он также позволяет экспортировать закрытые ключи, импортированные во время этой операции, из SharePoint в будущем.

------------EXAMPLE 2-----------

Import-SPCertificate -Path D:\test.cer

В этом примере сертификат импортируется из файла D:\test.cer в ферму SharePoint.

Параметры

-AssignmentCollection

Позволяет корректно удалять объекты. При использовании объектов таких типов, как SPWeb или SPSite, возможен захват больших объемов памяти, и работа с такими объектами в скриптах Windows PowerShell требует точного управления памятью. С помощью объекта SPAssignment вы можете назначить объекты переменной и освободить память, удалив ненужные объекты. Объекты SPWeb, SPSite или SPSiteAdministration после использования удаляются автоматически, если коллекция назначения или параметр Global не применяются.

Если применяется параметр Global, то все объекты размещаются в глобальной области памяти. Если объекты не используются сразу же или не удаляются командой Stop-SPAssignment, может возникнуть ситуация нехватки памяти.

Type:SPAssignmentCollection
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-Confirm

Перед запуском командлет запросит подтверждение.

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Exportable

Указывает, можно ли экспортировать закрытые ключи сертификатов, импортированных в SharePoint. Если этот параметр не указан, закрытые ключи сертификатов, развернутые в хранилище сертификатов Windows на каждом сервере фермы SharePoint, не будут экспортированы, а SharePoint не позволит экспортировать закрытые ключи из интерфейса администрирования SharePoint.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Password

Пароль, если файл сертификата защищен паролем (для PFX-файлов).

Type:SecureString
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Path

Путь к PFX-, P7B-файлу или CER-файлу с сертификатами.

Type:String
Position:0
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-Replace

Указывает, что если импортируемые сертификаты обновляют существующие сертификаты, то назначения сертификатов для существующих сертификатов должны быть немедленно заменены импортированными сертификатами.

Если импортируемые сертификаты не обновляют существующие сертификаты, в назначение сертификатов вноситься не будут никакие изменения.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Store

Хранилище сертификатов, в которое должны быть импортированы сертификаты. Если нет необходимости переопределять автоматическое обнаружение сертификатов SharePoint, рекомендуется опустить этот параметр, чтобы SharePoint автоматически выберет соответствующее хранилище сертификатов для каждого сертификата.

Type:String
Accepted values:EndEntity, Intermediate, Pending, Root
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-WhatIf

Показывает, что произойдет при запуске этого командлета. Командлет при этом не запускается.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False