describe-certificate
Описание
Возвращает подробные метаданные о заданном сертификате ACM.
Если вы только что создали сертификат с помощью действия RequestCertificate, есть задержка в несколько секунд перед тем, как вы сможете получить информацию о нем.
См. также: Документация API AWS
Синтаксис
describe-certificate
--certificate-arn <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--certificate-arn (строка)
Amazon Resource Name (ARN) сертификата ACM. ARN должен иметь следующий формат:
arn:aws:acm:region:123456789012:certificate/12345678-1234-1234-1234-123456789012Дополнительную информацию об ARN см. в разделе Имена ресурсов Amazon (ARN).
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы указаны в командной строке, эти значения переопределят значения, предоставленные JSON. Передача произвольных двоичных значений с помощью предоставленного значения JSON невозможна, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочную регистрацию.
--endpoint-url (строка)
Переопределить значение URL по умолчанию для команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- включить
- выключить
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, которое отображается в двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить кли-паджинатор для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать входные параметры CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматический запрос входных параметров CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для получения полей, содержащихся в сертификате ACM
Следующая команда describe-certificate извлекает все поля для сертификата с указанным ARN:
aws acm describe-certificate --certificate-arn arn:aws:acm:region:account:certificate/12345678-1234-1234-1234-123456789012
Отображается вывод, аналогичный следующему:
{
"Certificate": {
"CertificateArn": "arn:aws:acm:region:account:certificate/12345678-1234-1234-1234-123456789012",
"CreatedAt": 1446835267.0,
"DomainName": "www.example.com",
"DomainValidationOptions": [
{
"DomainName": "www.example.com",
"ValidationDomain": "www.example.com",
"ValidationEmails": [
"hostmaster@example.com",
"admin@example.com",
"owner@example.com.whoisprivacyservice.org",
"tech@example.com.whoisprivacyservice.org",
"admin@example.com.whoisprivacyservice.org",
"postmaster@example.com",
"webmaster@example.com",
"administrator@example.com"
]
},
{
"DomainName": "www.example.net",
"ValidationDomain": "www.example.net",
"ValidationEmails": [
"postmaster@example.net",
"admin@example.net",
"owner@example.net.whoisprivacyservice.org",
"tech@example.net.whoisprivacyservice.org",
"admin@example.net.whoisprivacyservice.org",
"hostmaster@example.net",
"administrator@example.net",
"webmaster@example.net"
]
}
],
"InUseBy": [],
"IssuedAt": 1446835815.0,
"Issuer": "Amazon",
"KeyAlgorithm": "RSA-2048",
"NotAfter": 1478433600.0,
"NotBefore": 1446768000.0,
"Serial": "0f:ac:b0:a3:8d:ea:65:52:2d:7d:01:3a:39:36:db:d6",
"SignatureAlgorithm": "SHA256WITHRSA",
"Status": "ISSUED",
"Subject": "CN=www.example.com",
"SubjectAlternativeNames": [
"www.example.com",
"www.example.net"
]
}
}
Вывод
Сертификат -> (структура)
Метаданные о сертификате ACM.
CertificateArn -> (строка)
DomainName -> (строка)
SubjectAlternativeNames -> (список)
Одно или несколько доменных имен (альтернативные имена субъекта), включенных в сертификат. Этот список содержит доменные имена, привязанные к открытому ключу, содержащемуся в сертификате. Альтернативные имена субъекта включают каноническое доменное имя (CN) сертификата и дополнительные доменные имена, которые могут использоваться для подключения к веб-сайту.
(строка)
ManagedBy -> (строка)
DomainValidationOptions -> (список)
Содержит информацию о начальной валидации каждого доменного имени, которая происходит в результате запроса RequestCertificate. Это поле существует только в том случае, если тип сертификата - AMAZON_ISSUED.
(структура)
Содержит информацию о валидации каждого доменного имени в сертификате.
DomainName -> (строка)
www.example.com или example.com.ValidationEmails -> (список)
Список адресов электронной почты, которые ACM использовал для отправки электронных писем для валидации домена.
(строка)
ValidationDomain -> (строка)
ValidationStatus -> (строка)
Статус валидации доменного имени. Может принимать одно из следующих значений:
PENDING_VALIDATION- SUCCESS
- FAILED
ResourceRecord -> (структура)
Содержит запись CNAME, которую вы добавляете в базу данных DNS для валидации домена. Дополнительную информацию см. в разделе Использование DNS для валидации владения доменом.
Примечание: информация о CNAME, которая вам нужна, не включает имя вашего домена. Если вы включите имя домена в запись CNAME базы данных DNS, валидация завершится неудачей. Например, если имя равно «_a79865eb4cd1a6ab990a45779b4e0b96.yourdomain.com», необходимо использовать только «_a79865eb4cd1a6ab990a45779b4e0b96».
Name -> (строка)
Type -> (строка)
CNAME.Value -> (строка)
HttpRedirect -> (структура)
Содержит информацию для валидации домена на основе HTTP для сертификатов, запрошенных через CloudFront и выпущенных ACM. Это поле существует только в том случае, если тип сертификата - AMAZON_ISSUED, а метод валидации - HTTP.
RedirectFrom -> (строка)
GET запросы сюда во время валидации.RedirectTo -> (строка)
RedirectFrom должен вернуть это содержимое или перенаправить сюда.ValidationMethod -> (строка)
Serial -> (строка)
Subject -> (строка)
Issuer -> (строка)
CreatedAt -> (временная метка)
IssuedAt -> (временная метка)
AMAZON_ISSUED.ImportedAt -> (временная метка)
IMPORTED.Status -> (строка)
Статус сертификата.
Сертификат переходит в состояние PENDING_VALIDATION при запросе, если он не терпит неудачу по какой-либо из причин, указанных в разделе по устранению неполадок Не удается выполнить запрос сертификата. ACM неоднократно пытается валидировать сертификат в течение 72 часов, а затем отключается. Если сертификат отображает состояние FAILED или VALIDATION_TIMED_OUT, удалите запрос, исправьте проблему с валидацией DNS или электронной почты и повторите попытку. Если валидация выполняется успешно, сертификат переходит в состояние ISSUED.
RevokedAt -> (временная метка)
REVOKED.RevocationReason -> (строка)
REVOKED.NotBefore -> (временная метка)
NotAfter -> (временная метка)
KeyAlgorithm -> (строка)
SignatureAlgorithm -> (строка)
InUseBy -> (список)
Список ARN ресурсов Amazon Web Services, которые используют сертификат. Один сертификат может использоваться несколькими ресурсами Amazon Web Services.
(строка)
FailureReason -> (строка)
FAILED. Дополнительную информацию см. в разделе Запрос сертификата завершился неудачей в Руководстве пользователя Certificate Manager.Type -> (строка)
AMAZON_ISSUED. Для сертификатов, которые вы импортировали с помощью ImportCertificate, это значение - IMPORTED. ACM не предоставляет управляемое продление для импортированных сертификатов. Дополнительную информацию о различиях между сертификатами, которые вы импортируете, и сертификатами, предоставляемыми ACM, см. в разделе Импорт сертификатов в Руководстве пользователя Certificate Manager.RenewalSummary -> (структура)
Содержит информацию о статусе управляемого продления ACM для сертификата. Это поле существует только в том случае, если тип сертификата - AMAZON_ISSUED.
RenewalStatus -> (строка)
DomainValidationOptions -> (список)
Содержит информацию о валидации каждого доменного имени в сертификате, которая относится к управляемому продлению ACM. Это отличается от начальной валидации, которая происходит в результате запроса RequestCertificate. Это поле существует только в том случае, если тип сертификата - AMAZON_ISSUED.
(структура)
Содержит информацию о валидации каждого доменного имени в сертификате.
DomainName -> (строка)
www.example.com или example.com.ValidationEmails -> (список)
Список адресов электронной почты, которые ACM использовал для отправки электронных писем для валидации домена.
(строка)
ValidationDomain -> (строка)
ValidationStatus -> (строка)
Статус валидации доменного имени. Может принимать одно из следующих значений:
PENDING_VALIDATION- SUCCESS
- FAILED
ResourceRecord -> (структура)
Содержит запись CNAME, которую вы добавляете в базу данных DNS для валидации домена. Дополнительную информацию см. в разделе Использование DNS для валидации владения доменом.
Примечание: информация о CNAME, которая вам нужна, не включает имя вашего домена. Если вы включите имя домена в запись CNAME базы данных DNS, валидация завершится неудачей. Например, если имя равно «_a79865eb4cd1a6ab990a45779b4e0b96.yourdomain.com», необходимо использовать только «_a79865eb4cd1a6ab990a45779b4e0b96».
Name -> (строка)
Type -> (строка)
CNAME.Value -> (строка)
HttpRedirect -> (структура)
Содержит информацию для валидации домена на основе HTTP для сертификатов, запрошенных через CloudFront и выпущенных ACM. Это поле существует только в том случае, если тип сертификата - AMAZON_ISSUED, а метод валидации - HTTP.
RedirectFrom -> (строка)
GET запросы сюда во время валидации.RedirectTo -> (строка)
RedirectFrom должен вернуть это содержимое или перенаправить сюда.ValidationMethod -> (строка)
RenewalStatusReason -> (строка)
UpdatedAt -> (временная метка)
KeyUsages -> (список)
Список объектов расширения X.509 v3 использования ключа. Каждое значение - строка, которая идентифицирует назначение открытого ключа, содержащегося в сертификате. Возможные значения расширения включают DIGITAL_SIGNATURE, KEY_ENCHIPHERMENT, NON_REPUDIATION и другие.
(структура)
Расширение X.509 v3 использования ключа определяет назначение открытого ключа, содержащегося в сертификате.
Name -> (строка)
ExtendedKeyUsages -> (список)
Содержит список объектов расширения X.509 v3 расширенного использования ключа. Каждый объект указывает назначение, для которого может использоваться открытый ключ сертификата, и состоит из имени и идентификатора объекта (OID).
(структура)
Расширение X.509 v3 расширенного использования ключа определяет одно или несколько назначений, для которых может использоваться открытый ключ. Это дополняет или заменяет базовые назначения, указанные в расширении использования ключа.
Name -> (строка)
OID -> (строка)
Идентификатор объекта (OID) для значения расширения. OID - это строка чисел, разделенных точками. Следующие OID определены в RFC 3280 и RFC 5280.
1.3.6.1.5.5.7.3.1 (TLS_WEB_SERVER_AUTHENTICATION)1.3.6.1.5.5.7.3.2 (TLS_WEB_CLIENT_AUTHENTICATION)1.3.6.1.5.5.7.3.3 (CODE_SIGNING)1.3.6.1.5.5.7.3.4 (EMAIL_PROTECTION)1.3.6.1.5.5.7.3.8 (TIME_STAMPING)1.3.6.1.5.5.7.3.9 (OCSP_SIGNING)1.3.6.1.5.5.7.3.5 (IPSEC_END_SYSTEM)1.3.6.1.5.5.7.3.6 (IPSEC_TUNNEL)1.3.6.1.5.5.7.3.7 (IPSEC_USER)
CertificateAuthorityArn -> (строка)
Идентификатор ресурса Amazon (ARN) частного центра сертификации (ЦС), который выпустил сертификат. Он имеет следующий формат:
arn:aws:acm-pca:region:account:certificate-authority/12345678-1234-1234-1234-123456789012RenewalEligibility -> (строка)
Options -> (структура)
Значение, указывающее, следует ли добавить сертификат в журнал прозрачности. Прозрачность сертификатов позволяет обнаруживать сертификаты SSL, которые были ошибочно или злонамеренно выпущены. Браузер может реагировать на сертификат, не зарегистрированный в журнале, отображением сообщения об ошибке. Журналы защищены криптографически.
CertificateTransparencyLoggingPreference -> (строка)
DISABLED. Включить его, указав ENABLED.
© Copyright 2025, Amazon Web Services. Created using Sphinx.