Spec-Zone.ru › AWS CLI v2

[ aws . acm ]

describe-certificate

Описание

Возвращает подробные метаданные о заданном сертификате ACM.

Если вы только что создали сертификат с помощью действия RequestCertificate, есть задержка в несколько секунд перед тем, как вы сможете получить информацию о нем.

См. также: Документация API AWS

Синтаксис

  describe-certificate
--certificate-arn <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--certificate-arn (строка)

Amazon Resource Name (ARN) сертификата ACM. ARN должен иметь следующий формат:

arn:aws:acm:region:123456789012:certificate/12345678-1234-1234-1234-123456789012

Дополнительную информацию об ARN см. в разделе Имена ресурсов Amazon (ARN).

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы указаны в командной строке, эти значения переопределят значения, предоставленные JSON. Передача произвольных двоичных значений с помощью предоставленного значения JSON невозможна, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладочную регистрацию.

--endpoint-url (строка)

Переопределить значение URL по умолчанию для команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • включить
  • выключить
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, которое отображается в двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить кли-паджинатор для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать входные параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматический запрос входных параметров CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для получения полей, содержащихся в сертификате ACM

Следующая команда describe-certificate извлекает все поля для сертификата с указанным ARN:

aws acm describe-certificate --certificate-arn arn:aws:acm:region:account:certificate/12345678-1234-1234-1234-123456789012

Отображается вывод, аналогичный следующему:

{
  "Certificate": {
    "CertificateArn": "arn:aws:acm:region:account:certificate/12345678-1234-1234-1234-123456789012",
    "CreatedAt": 1446835267.0,
    "DomainName": "www.example.com",
    "DomainValidationOptions": [
      {
        "DomainName": "www.example.com",
        "ValidationDomain": "www.example.com",
        "ValidationEmails": [
          "hostmaster@example.com",
          "admin@example.com",
          "owner@example.com.whoisprivacyservice.org",
          "tech@example.com.whoisprivacyservice.org",
          "admin@example.com.whoisprivacyservice.org",
          "postmaster@example.com",
          "webmaster@example.com",
          "administrator@example.com"
        ]
      },
      {
        "DomainName": "www.example.net",
        "ValidationDomain": "www.example.net",
        "ValidationEmails": [
          "postmaster@example.net",
          "admin@example.net",
          "owner@example.net.whoisprivacyservice.org",
          "tech@example.net.whoisprivacyservice.org",
          "admin@example.net.whoisprivacyservice.org",
          "hostmaster@example.net",
          "administrator@example.net",
          "webmaster@example.net"
        ]
      }
    ],
    "InUseBy": [],
    "IssuedAt": 1446835815.0,
    "Issuer": "Amazon",
    "KeyAlgorithm": "RSA-2048",
    "NotAfter": 1478433600.0,
    "NotBefore": 1446768000.0,
    "Serial": "0f:ac:b0:a3:8d:ea:65:52:2d:7d:01:3a:39:36:db:d6",
    "SignatureAlgorithm": "SHA256WITHRSA",
    "Status": "ISSUED",
    "Subject": "CN=www.example.com",
    "SubjectAlternativeNames": [
      "www.example.com",
      "www.example.net"
    ]
  }
}

Вывод

Сертификат -> (структура)

Метаданные о сертификате ACM.

CertificateArn -> (строка)

Идентификатор ресурса Amazon (ARN) сертификата. Дополнительную информацию об ARN см. в разделе Имена ресурсов Amazon (ARN) в Общие сведения об Amazon Web Services.

DomainName -> (строка)

Полное доменное имя сертификата, например www.example.com или example.com.

SubjectAlternativeNames -> (список)

Одно или несколько доменных имен (альтернативные имена субъекта), включенных в сертификат. Этот список содержит доменные имена, привязанные к открытому ключу, содержащемуся в сертификате. Альтернативные имена субъекта включают каноническое доменное имя (CN) сертификата и дополнительные доменные имена, которые могут использоваться для подключения к веб-сайту.

(строка)

ManagedBy -> (строка)

Указывает сервис Amazon Web Services, управляющий сертификатом, выпущенным ACM.

DomainValidationOptions -> (список)

Содержит информацию о начальной валидации каждого доменного имени, которая происходит в результате запроса RequestCertificate. Это поле существует только в том случае, если тип сертификата - AMAZON_ISSUED.

(структура)

Содержит информацию о валидации каждого доменного имени в сертификате.

DomainName -> (строка)

Полное доменное имя (FQDN) в сертификате. Например, www.example.com или example.com.

ValidationEmails -> (список)

Список адресов электронной почты, которые ACM использовал для отправки электронных писем для валидации домена.

(строка)

ValidationDomain -> (строка)

Доменное имя, которое ACM использовал для отправки электронных писем для валидации домена.

ValidationStatus -> (строка)

Статус валидации доменного имени. Может принимать одно из следующих значений:

  • PENDING_VALIDATION
  • SUCCESS
  • FAILED

ResourceRecord -> (структура)

Содержит запись CNAME, которую вы добавляете в базу данных DNS для валидации домена. Дополнительную информацию см. в разделе Использование DNS для валидации владения доменом.

Примечание: информация о CNAME, которая вам нужна, не включает имя вашего домена. Если вы включите имя домена в запись CNAME базы данных DNS, валидация завершится неудачей. Например, если имя равно «_a79865eb4cd1a6ab990a45779b4e0b96.yourdomain.com», необходимо использовать только «_a79865eb4cd1a6ab990a45779b4e0b96».

Name -> (строка)

Имя записи DNS для создания в вашем домене. Предоставляется ACM.

Type -> (строка)

Тип записи DNS. В настоящее время это может быть CNAME.

Value -> (строка)

Значение записи CNAME для добавления в вашу базу данных DNS. Предоставляется ACM.

HttpRedirect -> (структура)

Содержит информацию для валидации домена на основе HTTP для сертификатов, запрошенных через CloudFront и выпущенных ACM. Это поле существует только в том случае, если тип сертификата - AMAZON_ISSUED, а метод валидации - HTTP.

RedirectFrom -> (строка)

URL, включающий домен, который необходимо валидировать. Авторитет сертификации отправляет GET запросы сюда во время валидации.

RedirectTo -> (строка)

URL, размещающий маркер валидации. RedirectFrom должен вернуть это содержимое или перенаправить сюда.

ValidationMethod -> (строка)

Указывает метод валидации домена.

Serial -> (строка)

Серийный номер сертификата.

Subject -> (строка)

Имя сущности, связанной с открытым ключом, содержащимся в сертификате.

Issuer -> (строка)

Имя центра сертификации, который выпустил и подписал сертификат.

CreatedAt -> (временная метка)

Время запроса сертификата.

IssuedAt -> (временная метка)

Время выдачи сертификата. Это значение существует только в том случае, если тип сертификата - AMAZON_ISSUED.

ImportedAt -> (временная метка)

Дата и время импорта сертификата. Это значение существует только в том случае, если тип сертификата - IMPORTED.

Status -> (строка)

Статус сертификата.

Сертификат переходит в состояние PENDING_VALIDATION при запросе, если он не терпит неудачу по какой-либо из причин, указанных в разделе по устранению неполадок Не удается выполнить запрос сертификата. ACM неоднократно пытается валидировать сертификат в течение 72 часов, а затем отключается. Если сертификат отображает состояние FAILED или VALIDATION_TIMED_OUT, удалите запрос, исправьте проблему с валидацией DNS или электронной почты и повторите попытку. Если валидация выполняется успешно, сертификат переходит в состояние ISSUED.

RevokedAt -> (временная метка)

Время отзыва сертификата. Это значение существует только в том случае, если статус сертификата - REVOKED.

RevocationReason -> (строка)

Причина отзыва сертификата. Это значение существует только в том случае, если статус сертификата - REVOKED.

NotBefore -> (временная метка)

Время, до которого сертификат недействителен.

NotAfter -> (временная метка)

Время, после которого сертификат недействителен.

KeyAlgorithm -> (строка)

Алгоритм, используемый для генерации пары открытый/закрытый ключ.

SignatureAlgorithm -> (строка)

Алгоритм, используемый для подписи сертификата.

InUseBy -> (список)

Список ARN ресурсов Amazon Web Services, которые используют сертификат. Один сертификат может использоваться несколькими ресурсами Amazon Web Services.

(строка)

FailureReason -> (строка)

Причина неудачи запроса сертификата. Это значение существует только в том случае, если статус сертификата - FAILED. Дополнительную информацию см. в разделе Запрос сертификата завершился неудачей в Руководстве пользователя Certificate Manager.

Type -> (строка)

Источник сертификата. Для сертификатов, предоставляемых ACM, это значение - AMAZON_ISSUED. Для сертификатов, которые вы импортировали с помощью ImportCertificate, это значение - IMPORTED. ACM не предоставляет управляемое продление для импортированных сертификатов. Дополнительную информацию о различиях между сертификатами, которые вы импортируете, и сертификатами, предоставляемыми ACM, см. в разделе Импорт сертификатов в Руководстве пользователя Certificate Manager.

RenewalSummary -> (структура)

Содержит информацию о статусе управляемого продления ACM для сертификата. Это поле существует только в том случае, если тип сертификата - AMAZON_ISSUED.

RenewalStatus -> (строка)

Статус управляемого продления сертификата ACM.

DomainValidationOptions -> (список)

Содержит информацию о валидации каждого доменного имени в сертификате, которая относится к управляемому продлению ACM. Это отличается от начальной валидации, которая происходит в результате запроса RequestCertificate. Это поле существует только в том случае, если тип сертификата - AMAZON_ISSUED.

(структура)

Содержит информацию о валидации каждого доменного имени в сертификате.

DomainName -> (строка)

Полное доменное имя (FQDN) в сертификате. Например, www.example.com или example.com.

ValidationEmails -> (список)

Список адресов электронной почты, которые ACM использовал для отправки электронных писем для валидации домена.

(строка)

ValidationDomain -> (строка)

Доменное имя, которое ACM использовал для отправки электронных писем для валидации домена.

ValidationStatus -> (строка)

Статус валидации доменного имени. Может принимать одно из следующих значений:

  • PENDING_VALIDATION
  • SUCCESS
  • FAILED

ResourceRecord -> (структура)

Содержит запись CNAME, которую вы добавляете в базу данных DNS для валидации домена. Дополнительную информацию см. в разделе Использование DNS для валидации владения доменом.

Примечание: информация о CNAME, которая вам нужна, не включает имя вашего домена. Если вы включите имя домена в запись CNAME базы данных DNS, валидация завершится неудачей. Например, если имя равно «_a79865eb4cd1a6ab990a45779b4e0b96.yourdomain.com», необходимо использовать только «_a79865eb4cd1a6ab990a45779b4e0b96».

Name -> (строка)

Имя записи DNS для создания в вашем домене. Предоставляется ACM.

Type -> (строка)

Тип записи DNS. В настоящее время это может быть CNAME.

Value -> (строка)

Значение записи CNAME для добавления в вашу базу данных DNS. Предоставляется ACM.

HttpRedirect -> (структура)

Содержит информацию для валидации домена на основе HTTP для сертификатов, запрошенных через CloudFront и выпущенных ACM. Это поле существует только в том случае, если тип сертификата - AMAZON_ISSUED, а метод валидации - HTTP.

RedirectFrom -> (строка)

URL, включающий домен, который необходимо валидировать. Авторитет сертификации отправляет GET запросы сюда во время валидации.

RedirectTo -> (строка)

URL, размещающий маркер валидации. RedirectFrom должен вернуть это содержимое или перенаправить сюда.

ValidationMethod -> (строка)

Указывает метод валидации домена.

RenewalStatusReason -> (строка)

Причина неудачи запроса продления.

UpdatedAt -> (временная метка)

Время последнего обновления сводки продления.

KeyUsages -> (список)

Список объектов расширения X.509 v3 использования ключа. Каждое значение - строка, которая идентифицирует назначение открытого ключа, содержащегося в сертификате. Возможные значения расширения включают DIGITAL_SIGNATURE, KEY_ENCHIPHERMENT, NON_REPUDIATION и другие.

(структура)

Расширение X.509 v3 использования ключа определяет назначение открытого ключа, содержащегося в сертификате.

Name -> (строка)

Строковое значение, содержащее имя расширения использования ключа.

ExtendedKeyUsages -> (список)

Содержит список объектов расширения X.509 v3 расширенного использования ключа. Каждый объект указывает назначение, для которого может использоваться открытый ключ сертификата, и состоит из имени и идентификатора объекта (OID).

(структура)

Расширение X.509 v3 расширенного использования ключа определяет одно или несколько назначений, для которых может использоваться открытый ключ. Это дополняет или заменяет базовые назначения, указанные в расширении использования ключа.

Name -> (строка)

Имя значения расширенного использования ключа.

OID -> (строка)

Идентификатор объекта (OID) для значения расширения. OID - это строка чисел, разделенных точками. Следующие OID определены в RFC 3280 и RFC 5280.

  • 1.3.6.1.5.5.7.3.1 (TLS_WEB_SERVER_AUTHENTICATION)
  • 1.3.6.1.5.5.7.3.2 (TLS_WEB_CLIENT_AUTHENTICATION)
  • 1.3.6.1.5.5.7.3.3 (CODE_SIGNING)
  • 1.3.6.1.5.5.7.3.4 (EMAIL_PROTECTION)
  • 1.3.6.1.5.5.7.3.8 (TIME_STAMPING)
  • 1.3.6.1.5.5.7.3.9 (OCSP_SIGNING)
  • 1.3.6.1.5.5.7.3.5 (IPSEC_END_SYSTEM)
  • 1.3.6.1.5.5.7.3.6 (IPSEC_TUNNEL)
  • 1.3.6.1.5.5.7.3.7 (IPSEC_USER)

CertificateAuthorityArn -> (строка)

Идентификатор ресурса Amazon (ARN) частного центра сертификации (ЦС), который выпустил сертификат. Он имеет следующий формат:

arn:aws:acm-pca:region:account:certificate-authority/12345678-1234-1234-1234-123456789012

RenewalEligibility -> (строка)

Указывает, может ли сертификат быть продлен. В настоящее время только экспортированные частные сертификаты могут быть продлены с помощью команды RenewCertificate.

Options -> (структура)

Значение, указывающее, следует ли добавить сертификат в журнал прозрачности. Прозрачность сертификатов позволяет обнаруживать сертификаты SSL, которые были ошибочно или злонамеренно выпущены. Браузер может реагировать на сертификат, не зарегистрированный в журнале, отображением сообщения об ошибке. Журналы защищены криптографически.

CertificateTransparencyLoggingPreference -> (строка)

Вы можете отказаться от ведения журнала прозрачности сертификатов, указав опцию DISABLED. Включить его, указав ENABLED.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API