get-certificates
Описание
Возвращает информацию об одном или нескольких сертификатах SSL/TLS Amazon Lightsail.
Примечание
Чтобы получить сводку сертификата, опуститеincludeCertificateDetails из своего запроса. В ответе будут указаны только Amazon Resource Name (ARN) сертификата, имя сертификата, доменное имя и теги.См. также: Документацию AWS API
Синтаксис
get-certificates
[--certificate-statuses <value>]
[--include-certificate-details | --no-include-certificate-details]
[--certificate-name <value>]
[--page-token <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--certificate-statuses (список)
Статус сертификатов, для которых требуется вернуть информацию.
Например, укажите ISSUED, чтобы вернуть только сертификаты со статусом ISSUED.
Если параметр опущен, ответ включает все ваши сертификаты в регионе Amazon Web Services, где выполняется запрос, независимо от их текущего статуса.
(строка)
Синтаксис:
"string" "string" ...
Where valid values are:
PENDING_VALIDATION
ISSUED
INACTIVE
EXPIRED
VALIDATION_TIMED_OUT
REVOKED
FAILED
--include-certificate-details | --no-include-certificate-details (булево)
Указывает, следует ли включать подробную информацию о сертификатах в ответе.
Если параметр опущен, в ответе будут указаны только имена сертификатов, Amazon Resource Name (ARN), доменные имена и теги.
--certificate-name (строка)
Имя сертификата, для которого требуется вернуть информацию.
Если параметр опущен, ответ включает все ваши сертификаты в регионе Amazon Web Services, где выполняется запрос.
--page-token (строка)
Токен для перехода к следующей странице результатов вашего запроса.
Чтобы получить токен страницы, выполните первоначальный запрос GetCertificates. Если результаты постраничные, ответ вернёт токен следующей страницы, который можно указать как токен страницы в последующем запросе.
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные через JSON. Невозможно передать произвольные двоичные значения с помощью JSON-значения, поскольку строка будет принята буквально. Этот параметр не может быть указан вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды на предоставленный URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию проверки SSL-сертификатов.
--no-paginate (булево)
Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла аутентификации.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Показать версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (булево)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного формата cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросить параметры CLI.
Вывод
сертификаты -> (список)
Объект, описывающий сертификаты.
(структура)
Описывает сертификат SSL/TLS Amazon Lightsail.
certificateArn -> (строка)
certificateName -> (строка)
domainName -> (строка)
certificateDetail -> (структура)
Объект, подробно описывающий сертификат.
arn -> (строка)
name -> (строка)
my-certificate).domainName -> (строка)
status -> (строка)
serialNumber -> (строка)
subjectAlternativeNames -> (список)
Массив строк, определяющих альтернативные домены (example2.com) и поддомены (blog.example.com) сертификата.
(строка)
domainValidationRecords -> (список)
Массив объектов, описывающих записи проверки домена сертификата.
(структура)
Описывает записи системы доменных имен (DNS), которые необходимо добавить в DNS вашего зарегистрированного домена, чтобы подтвердить владение сертификатом SSL/TLS Amazon Lightsail.
domainName -> (строка)
example.com или www.example.com.resourceRecord -> (структура)
Объект, описывающий записи DNS, которые необходимо добавить в DNS вашего домена, чтобы подтвердить его для сертификата.
name -> (строка)
type -> (строка)
value -> (строка)
dnsRecordCreationState -> (структура)
Объект, описывающий состояние записей канонических имен (CNAME), которые автоматически добавляются Lightsail в DNS домена для подтверждения владения доменом.
code -> (строка)
Код состояния автоматического создания записей DNS.
Возможные значения:
-
SUCCEEDED- Записи проверки успешно добавлены в домен. -
STARTED- Автоматическое создание записей DNS началось. -
FAILED- Записи проверки не удалось добавить в домен.
message -> (строка)
validationStatus -> (строка)
requestFailureReason -> (строка)
Причина отказа проверки сертификата, если таковая имеется.
Возможные причины отказа:
-
**
NO_AVAILABLE_CONTACTS** - Этот отказ относится к проверке по электронной почте, которая недоступна для сертификатов Lightsail. -
**
ADDITIONAL_VERIFICATION_REQUIRED** - Lightsail требует дополнительной информации для обработки запроса на сертификат. Это может произойти в качестве меры защиты от мошенничества, например, если домен входит в топ-1000 сайтов по Alexa. Чтобы предоставить необходимую информацию, обратитесь в Центр поддержки Amazon Web Services.
Примечание
Вы не можете запросить сертификат для доменов, принадлежащих Amazon, таких как те, что заканчиваются на amazonaws.com, cloudfront.net или elasticbeanstalk.com.-
**
DOMAIN_NOT_ALLOWED** - Один или несколько доменов в запросе на сертификат были отмечены VirusTotal как небезопасные. Чтобы исправить проблему, найдите свой домен на сайте VirusTotal. Если ваш домен считается подозрительным, см. Помощь Google по взломанным веб-сайтам, чтобы узнать, что можно сделать. Если вы считаете, что результат является ложноположительным, уведомите организацию, которая сообщает о домене. VirusTotal — это агрегация нескольких антивирусных и сканеров URL-адресов, и он сам не может удалить ваш домен из списка блокировки. После исправления проблемы и обновления реестра VirusTotal запросите новый сертификат. Если вы видите эту ошибку, а ваш домен не указан в списке VirusTotal, обратитесь в Центр поддержки Amazon Web Services и создайте обращение. -
**
INVALID_PUBLIC_DOMAIN** - Один или несколько доменных имен в запросе на сертификат не являются действительными. Обычно это происходит потому, что доменное имя в запросе не является допустимым доменом верхнего уровня. Попробуйте запросить сертификат снова, исправив любые ошибки в написании или опечатки в предыдущем запросе и убедитесь, что все доменные имена в запросе соответствуют допустимым доменам верхнего уровня. Например, вы не можете запросить сертификат дляexample.invalidpublicdomain, потому чтоinvalidpublicdomainне является допустимым доменом верхнего уровня. -
**
OTHER** - Обычно эта ошибка возникает, когда в одном или нескольких доменных именах в запросе на сертификат есть опечатка. Попробуйте запросить сертификат снова, исправив любые ошибки в написании или опечатки в предыдущем запросе.
inUseResourceCount -> (целое число)
keyAlgorithm -> (строка)
createdAt -> (метка времени)
issuedAt -> (метка времени)
issuerCA -> (строка)
notBefore -> (метка времени)
notAfter -> (метка времени)
eligibleToRenew -> (строка)
renewalSummary -> (структура)
Объект, описывающий состояние продления сертификата, управляемого Lightsail.
domainValidationRecords -> (список)
Массив объектов, описывающих записи проверки домена сертификата.
(структура)
Описывает записи системы доменных имен (DNS), которые необходимо добавить в DNS вашего зарегистрированного домена, чтобы подтвердить владение сертификатом SSL/TLS Amazon Lightsail.
domainName -> (строка)
example.com или www.example.com.resourceRecord -> (структура)
Объект, описывающий записи DNS, которые необходимо добавить в DNS вашего домена, чтобы подтвердить его для сертификата.
name -> (строка)
type -> (строка)
value -> (строка)
dnsRecordCreationState -> (структура)
Объект, описывающий состояние записей канонических имен (CNAME), которые автоматически добавляются Lightsail в DNS домена для подтверждения владения доменом.
code -> (строка)
Код состояния автоматического создания записей DNS.
Возможные значения:
-
SUCCEEDED- Записи проверки успешно добавлены в домен. -
STARTED- Автоматическое создание записей DNS началось. -
FAILED- Записи проверки не удалось добавить в домен.
message -> (строка)
validationStatus -> (строка)
renewalStatus -> (строка)
Статус продления сертификата.
Возможные значения:
-
**
PendingAutoRenewal** - Lightsail пытается автоматически проверить доменные имена сертификата. Дальнейшие действия не требуются. -
**
PendingValidation** - Lightsail не смог автоматически проверить одно или несколько доменных имён сертификата. Вам необходимо предпринять действия для проверки этих доменных имён, иначе сертификат не будет продлён. Проверьте, существуют ли записи проверки домена в DNS вашего домена и что сертификат остаётся в использовании. -
**
Success** - Все доменные имена в сертификате проверены, и Lightsail продлил сертификат. Дальнейшие действия не требуются. -
**
Failed** - Одно или несколько доменных имён не были проверены до истечения срока действия сертификата, и Lightsail не продлил сертификат. Вы можете запросить новый сертификат, используя действиеCreateCertificate.
renewalStatusReason -> (строка)
updatedAt -> (метка времени)
revokedAt -> (метка времени)
REVOKED.revocationReason -> (строка)
REVOKED.tags -> (список)
Ключи тегов и необязательные значения для ресурса. Дополнительную информацию о тегах в Lightsail можно найти в руководстве разработчика Amazon Lightsail.
(структура)
Описывает ключ тега и необязательное значение, назначенное ресурсу Amazon Lightsail.
Дополнительную информацию о тегах в Lightsail можно найти в руководстве разработчика Amazon Lightsail.
key -> (строка)
Ключ тега.
Ограничения: Ключи тегов принимают максимум 128 символов, цифр, пробелов в UTF-8 или следующие символы: + - = . _ : / @
value -> (строка)
Значение тега.
Ограничения: Значения тегов принимают максимум 256 символов, цифр, пробелов в UTF-8 или следующие символы: + - = . _ : / @
supportCode -> (строка)
tags -> (список)
Ключи тегов и необязательные значения для ресурса. Дополнительную информацию о тегах в Lightsail см. в Руководстве разработчика Amazon Lightsail.
(структура)
Описывает ключ тега и необязательное значение, назначенное ресурсу Amazon Lightsail.
Дополнительную информацию о тегах в Lightsail см. в Руководстве разработчика Amazon Lightsail.
key -> (строка)
Ключ тега.
Ограничения: Ключи тегов принимают максимум 128 символов, цифр, пробелов в UTF-8 или следующие символы: + - = . _ : / @
value -> (строка)
Значение тега.
Ограничения: Значения тегов принимают максимум 256 символов, цифр, пробелов в UTF-8 или следующие символы: + - = . _ : / @
nextPageToken -> (строка)
NextPageToken возвращается, значит доступны дополнительные результаты. Значение NextPageToken — уникальный маркер постраничной навигации для каждой страницы. Повторите вызов, используя возвращенный маркер, чтобы получить следующую страницу. Остальные аргументы должны остаться без изменений.
© Copyright 2025, Amazon Web Services. Created using Sphinx.