Dela via


az iot ops connector opcua issuer

Not

Den här referensen är en del av azure-iot-ops-tillägget för Azure CLI (version 2.53.0 eller senare). Tillägget installeras automatiskt första gången du kör ett az iot ops connector opcua issuer kommando. Läs mer om tillägg.

Kommandogruppen "iot ops connector" är i förhandsversion och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus

Hantera utfärdarcertifikat för OPC UA Broker.

Utfärdarcertifikatlistan lagrar certifikatutfärdarcertifikaten som anslutningsappen för OPC UA litar på. Om användarens OPC UA-servers programinstanscertifikat signeras av en mellanliggande certifikatutfärdare, men användaren inte vill lita på alla certifikat som utfärdats av certifikatutfärdaren automatiskt, kan en utfärdarcertifikatlista användas för att hantera förtroenderelationen. Mer information finns i https://aka.ms/opcua-certificates.

Kommandon

Name Description Typ Status
az iot ops connector opcua issuer add

Lägg till ett utfärdarcertifikat i OPC UA Brokers utfärdarcertifikatlista.

Förlängning Förhandsvisning
az iot ops connector opcua issuer remove

Ta bort betrodda certifikat från OPC UA Brokers utfärdarcertifikatlista.

Förlängning Förhandsvisning
az iot ops connector opcua issuer show

Visa information om secretsync-resursen "aio-opc-ua-broker-issuer-list".

Förlängning Förhandsvisning

az iot ops connector opcua issuer add

Förhandsgranskning

Kommandogruppen "iot ops connector" är i förhandsversion och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus

Lägg till ett utfärdarcertifikat i OPC UA Brokers utfärdarcertifikatlista.

Certifikatfilstillägget måste vara .der, .crt eller .crl. När du lägger till en .crl-fil måste en .der- eller .crt-fil med samma filnamn läggas till först. Azure resource secretproviderclass "opc-ua-connector" och secretsync "aio-opc-ua-broker-issuer-list" skapas om den inte hittas.

az iot ops connector opcua issuer add --certificate-file
                                      --instance
                                      --resource-group
                                      [--overwrite-secret {false, true}]
                                      [--secret-name]

Exempel

Lägg till ett utfärdarcertifikat i OPC UA Brokers utfärdarcertifikatlista.

az iot ops connector opcua issuer add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.der"

Lägg till ett utfärdarcertifikat med .crl-tillägget i OPC UA Brokers utfärdarcertifikatlista med samma filnamn som .der-filen som nämns ovan.

az iot ops connector opcua issuer add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.crl"

Lägg till ett utfärdarcertifikat i OPC UA Brokers utfärdarcertifikatlista med anpassat hemligt namn.

az iot ops connector opcua issuer add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.der" --secret-name custom-secret-name

Lägg till ett utfärdarcertifikat i utfärdarcertifikatlistan och hoppa över bekräftelsemeddelandet om att skriva över när hemligheten redan finns.

az iot ops connector opcua issuer add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.der" --overwrite-secret

Obligatoriska parametrar

--certificate-file --cf

Sökväg till certifikatfilen i formatet .der, .crt eller .crl.

--instance -i -n

IoT Operations-instansens namn.

--resource-group -g

Instansresursgrupp.

Valfria parametrar

--overwrite-secret

Bekräfta [y]es utan en uppmaning att skriva över hemligheten. om det fanns ett hemligt namn i Azure Key Vault. Användbart för CI- och automationsscenarier.

Godkända värden: false, true
Standardvärde: False
--secret-name -s

Hemligt namn i Key Vault. Om det inte anges används certifikatfilens namn för att generera det hemliga namnet.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer information och exempel finns i http://jmespath.org/.

--subscription

Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az iot ops connector opcua issuer remove

Förhandsgranskning

Kommandogruppen "iot ops connector" är i förhandsversion och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus

Ta bort betrodda certifikat från OPC UA Brokers utfärdarcertifikatlista.

Obs! Om du tar bort alla utfärdarcertifikat från OPC UA Brokers utfärdarcertifikatlista utlöses borttagningen av secretsync-resursen "aio-opc-ua-broker-issuer-list". Se till att ta bort motsvarande .crl om det finns när du tar bort .der/.crt-certifikatet för att undvika överblivna hemligheter.

az iot ops connector opcua issuer remove --certificate-names
                                         --instance
                                         --resource-group
                                         [--force {false, true}]
                                         [--include-secrets {false, true}]
                                         [--yes {false, true}]

Exempel

Ta bort utfärdarcertifikat och dess återkallningslista med .crl-tillägget från utfärdarcertifikatlistan.

az iot ops connector opcua issuer remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert.der testcert.crl

Ta bort utfärdarcertifikat från utfärdarcertifikatlistan, inklusive ta bort relaterad keyvault-hemlighet.

az iot ops connector opcua issuer remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert.der --include-secrets

Framtvinga borttagning av certifikat oavsett varningar. Kan leda till fel.

az iot ops connector opcua issuer remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert.der --force

Ta bort utfärdarcertifikat från utfärdarcertifikatlistan och hoppa över bekräftelseprompten för borttagning.

az iot ops connector opcua issuer remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert.der --yes

Obligatoriska parametrar

--certificate-names --cn

Utrymmesavgränsade certifikatnamn att ta bort. Obs! Namnen finns under motsvarande secretsync-resursegenskap "targetKey".

--instance -i -n

IoT Operations-instansens namn.

--resource-group -g

Instansresursgrupp.

Valfria parametrar

--force

Tvinga åtgärden att köras.

Godkända värden: false, true
Standardvärde: False
--include-secrets

Anger att kommandot ska ta bort de nyckelvalvshemligheter som är associerade med certifikaten. Det här alternativet tar bort och rensar hemligheterna.

Godkända värden: false, true
Standardvärde: False
--yes -y

Bekräfta [y]es utan att fråga. Användbart för CI- och automationsscenarier.

Godkända värden: false, true
Standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer information och exempel finns i http://jmespath.org/.

--subscription

Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az iot ops connector opcua issuer show

Förhandsgranskning

Kommandogruppen "iot ops connector" är i förhandsversion och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus

Visa information om secretsync-resursen "aio-opc-ua-broker-issuer-list".

az iot ops connector opcua issuer show --instance
                                       --resource-group

Exempel

Visa information om secretsync-resursen "aio-opc-ua-broker-issuer-list".

az iot ops connector opcua issuer show --instance instance --resource-group instanceresourcegroup

Obligatoriska parametrar

--instance -i -n

IoT Operations-instansens namn.

--resource-group -g

Instansresursgrupp.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer information och exempel finns i http://jmespath.org/.

--subscription

Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.