list-certificates
Описание
Возвращает список ARNs сертификатов и доменных имён. Можно запросить вывод только сертификатов, соответствующих определённому статусу. Также можно фильтровать по определённым атрибутам сертификата. По умолчанию фильтруются только RSA_2048 сертификаты. Дополнительную информацию см. в разделе Фильтры .
См. также: Документацию API AWS
list-certificates — это постраничная операция. Для получения всего набора результатов могут потребоваться несколько вызовов API. Можно отключить постраничность, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе на постраничный запрос, аргумент --query должен извлекать данные из результатов следующих выражений запроса: CertificateSummaryList
Синтаксис
list-certificates
[--certificate-statuses <value>]
[--includes <value>]
[--max-items <value>]
[--sort-by <value>]
[--sort-order <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--certificate-statuses (список)
Фильтрует список сертификатов по значению статуса.
(строка)
Синтаксис:
"string" "string" ...
Where valid values are:
PENDING_VALIDATION
ISSUED
INACTIVE
EXPIRED
VALIDATION_TIMED_OUT
REVOKED
FAILED
--includes (структура)
Фильтрует список сертификатов. Дополнительную информацию см. в структуре Фильтры.
extendedKeyUsage -> (список)
Указывает одно или несколько значений расширения ExtendedKeyUsage.
(строка)
keyUsage -> (список)
Указывает одно или несколько значений расширения KeyUsage.
(строка)
keyTypes -> (список)
Указывает одно или несколько алгоритмов, которые можно использовать для генерации пар ключей.
По умолчанию фильтруются только RSA_1024 и RSA_2048 сертификаты, у которых есть хотя бы один домен. Для возвращения других типов сертификатов, укажите требуемые типы в списке, разделённом запятыми. Например, "keyTypes": ["RSA_2048","RSA_4096"] возвращает как RSA_2048, так и RSA_4096 сертификаты.
(строка)
managedBy -> (строка)
Сокращённый синтаксис:
extendedKeyUsage=string,string,keyUsage=string,string,keyTypes=string,string,managedBy=string
Синтаксис JSON:
{
"extendedKeyUsage": ["TLS_WEB_SERVER_AUTHENTICATION"|"TLS_WEB_CLIENT_AUTHENTICATION"|"CODE_SIGNING"|"EMAIL_PROTECTION"|"TIME_STAMPING"|"OCSP_SIGNING"|"IPSEC_END_SYSTEM"|"IPSEC_TUNNEL"|"IPSEC_USER"|"ANY"|"NONE"|"CUSTOM", ...],
"keyUsage": ["DIGITAL_SIGNATURE"|"NON_REPUDIATION"|"KEY_ENCIPHERMENT"|"DATA_ENCIPHERMENT"|"KEY_AGREEMENT"|"CERTIFICATE_SIGNING"|"CRL_SIGNING"|"ENCIPHER_ONLY"|"DECIPHER_ONLY"|"ANY"|"CUSTOM", ...],
"keyTypes": ["RSA_1024"|"RSA_2048"|"RSA_3072"|"RSA_4096"|"EC_prime256v1"|"EC_secp384r1"|"EC_secp521r1", ...],
"managedBy": "CLOUDFRONT"
}
--max-items (целое число)
Общее количество элементов, которые нужно вернуть в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для возобновления постраничной обработки укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken непосредственно за пределами AWS CLI.
Примеры использования см. в разделе Постраничная обработка в Руководстве пользователя AWS Command Line Interface.
--sort-by (строка)
Указывает поле для сортировки результатов. Если вы указываете SortBy, вы также должны указать SortOrder.
Возможные значения:
CREATED_AT
--sort-order (строка)
Указывает порядок сортировки результатов. Если вы указываете SortOrder, вы также должны указать SortBy.
Возможные значения:
ASCENDINGDESCENDING
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения, используя предоставленное значение JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Маркер для указания точки начала постраничной обработки. Это NextToken из ранее укороченного ответа.
Примеры использования см. в разделе Постраничная обработка в Руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, извлекая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания AWS-сервисных вызовов.
Примеры использования см. в разделе Постраничная обработка в Руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который может быть использован с --cli-input-yaml. Если предоставлено значение output, проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое)
Включает отладку логов.
--endpoint-url (строка)
Переопределяет URL по умолчанию команды на указанный URL.
--no-verify-ssl (логическое)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое)
Отключает автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команд.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определённого профиля из файла аутентификации.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- on
- off
- auto
--no-sign-request (логическое)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с пакетом сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое)
Отключение постраничной обработки CLI для вывода.
--cli-auto-prompt (логическое)
Автоматическое запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве «Начало работы» в Руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования, аналогичные Unix-подобным. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки терминала. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для получения списка сертификатов ACM для учётной записи AWS
Следующая команда list-certificates выводит ARNs сертификатов в вашей учётной записи:
aws acm list-certificates
Представленный вывод похож на следующий:
{
"CertificateSummaryList": [
{
"CertificateArn": "arn:aws:acm:region:account:certificate/12345678-1234-1234-1234-123456789012",
"DomainName": "www.example.com"
},
{
"CertificateArn": "arn:aws:acm:region:account:certificate/aaaaaaaa-bbbb-cccc-dddd-eeeeeeeeeeee",
"DomainName": "www.example.net"
}
]
}
Вы можете указать количество сертификатов, которое нужно отобразить при каждом вызове list-certificates. Например, если у вас четыре сертификата, и вы хотите отобразить не более двух за раз, установите аргумент max-items в 2, как в следующем примере:
aws acm list-certificates --max-items 2
Будут отображены два ARN сертификата и значение NextToken:
"CertificateSummaryList": [
{
"CertificateArn": "arn:aws:acm:region:account: \
certificate/12345678-1234-1234-1234-123456789012",
"DomainName": "www.example.com"
},
{
"CertificateArn": "arn:aws:acm:region:account: \
certificate/aaaaaaaa-bbbb-cccc-dddd-eeeeeeeeeeee",
"DomainName": "www.example.net"
}
],
"NextToken": "9f4d9f69-275a-41fe-b58e-2b837bd9ba48"
Чтобы отобразить следующие два сертификата в вашей учётной записи, установите это значение NextToken в вашем следующем вызове:
aws acm list-certificates --max-items 2 --next-token 9f4d9f69-275a-41fe-b58e-2b837bd9ba48
Вы можете отфильтровать свой вывод, используя аргумент certificate-statuses. Следующая команда отображает сертификаты, у которых статус PENDING_VALIDATION:
aws acm list-certificates --certificate-statuses PENDING_VALIDATION
Вы также можете отфильтровать вывод, используя аргумент includes. Следующая команда отображает сертификаты, отфильтрованные по следующим свойствам. Сертификаты для отображения:
- Specify that the RSA algorithm and a 2048 bit key are used to generate key pairs.
- Contain a Key Usage extension that specifies that the certificates can be used to create digital signatures.
- Contain an Extended Key Usage extension that specifies that the certificates can be used for code signing.
aws acm list-certificates --max-items 10 --includes extendedKeyUsage=CODE_SIGNING,keyUsage=DIGITAL_SIGNATURE,keyTypes=RSA_2048
Выходные данные
NextToken -> (строка)
NextToken в последующем запросе постраничной навигации.CertificateSummaryList -> (список)
Список сертификатов ACM.
(структура)
Эта структура возвращается в объекте ответа действия ListCertificates.
CertificateArn -> (строка)
Amazon Resource Name (ARN) сертификата. Он имеет следующий формат:
arn:aws:acm:region:123456789012:certificate/12345678-1234-1234-1234-123456789012Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARNs).
DomainName -> (строка)
SubjectAlternativeNameSummaries -> (список)
Одно или несколько доменных имен (дополнительные имена субъекта) включены в сертификат. Этот список содержит доменные имена, связанные с открытым ключом, содержащимся в сертификате. Дополнительные имена субъекта включают каноническое доменное имя (CN) сертификата и дополнительные доменные имена, которые могут использоваться для подключения к веб-сайту.
При вызове ListCertificates этот параметр вернёт только первые 100 дополнительных имен субъекта, включенных в сертификат. Чтобы отобразить весь список дополнительных имён субъекта, используйте DescribeCertificate.
(строка)
HasAdditionalSubjectAlternativeNames -> (логическое значение)
Status -> (строка)
Состояние сертификата.
Сертификат переходит в состояние PENDING_VALIDATION после запроса, если он не терпит неудачу по каким-либо причинам, указанным в разделе по устранению неполадок «Запрос сертификата завершается ошибкой». ACM многократно пытается проверить сертификат в течение 72 часов, а затем прекращает попытки. Если сертификат имеет состояние FAILED или VALIDATION_TIMED_OUT, удалите запрос, исправьте проблему с проверкой DNS или электронной почты и повторите попытку. Если проверка завершится успешно, сертификат перейдет в состояние ISSUED.
Type -> (строка)
AMAZON_ISSUED. Для сертификатов, импортированных с помощью ImportCertificate, это значение равно IMPORTED. ACM не предоставляет управляемое продление для импортированных сертификатов. Дополнительную информацию о различиях между сертификатами, которые вы импортируете, и теми, которые предоставляет ACM, см. в руководстве по использованию Certificate Manager.KeyAlgorithm -> (строка)
KeyUsages -> (список)
Список объектов расширения X.509 v3 использования ключа. Каждый объект — строковое значение, определяющее назначение открытого ключа, содержащегося в сертификате. Возможные значения расширения включают DIGITAL_SIGNATURE, KEY_ENCHIPHERMENT, NON_REPUDIATION и другие.
(строка)
ExtendedKeyUsages -> (список)
Содержит список объектов расширения X.509 v3 расширенного использования ключа. Каждый объект определяет назначение, для которого может использоваться открытый ключ сертификата, и состоит из имени и идентификатора объекта (OID).
(строка)
InUse -> (логическое значение)
Exported -> (логическое значение)
PRIVATE.RenewalEligibility -> (строка)
NotBefore -> (метка времени)
NotAfter -> (метка времени)
CreatedAt -> (метка времени)
IssuedAt -> (метка времени)
AMAZON_ISSUED .ImportedAt -> (метка времени)
IMPORTED.RevokedAt -> (метка времени)
REVOKED.ManagedBy -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.