[ aws . pca-connector-ad ]
создать-шаблон
Описание
Создает шаблон сертификата, совместимый с Active Directory. Коннекторы выдают сертификаты, используя эти шаблоны, на основе членства запрашивающего в группе Active Directory.
См. также: Документацию AWS API
Синтаксис
create-template
[--client-token <value>]
--connector-arn <value>
--definition <value>
--name <value>
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--client-token (строка)
--connector-arn (строка)
--definition (структура помеченного объединения)
Настройка шаблона для определения информации, включенной в сертификаты. Определите срок действия и период продления сертификата, обработку запросов на сертификаты и варианты регистрации, расширения использования ключа, политику приложения и параметры криптографии.
Примечание
Это структура помеченного объединения. Можно установить только один из следующих ключей верхнего уровня:TemplateV2, TemplateV3, TemplateV4.TemplateV2 -> (структура)
Настройка шаблона для определения информации, включенной в сертификаты. Определите срок действия и период продления сертификата, обработку запросов на сертификаты и варианты регистрации, расширения использования ключа, политику приложения и параметры криптографии.
CertificateValidity -> (структура)
Срок действия сертификата описывает периоды действия и продления сертификата.
RenewalPeriod -> (структура)
Период продления — это период времени до истечения срока действия сертификата, когда будет запрошен новый сертификат.
Period -> (длинное целое число)
PeriodType -> (строка)
ValidityPeriod -> (структура)
Информация, описывающая окончание срока действия сертификата. Этот параметр устанавливает дату «Не после» для сертификата. Срок действия сертификата — это период времени, в течение которого сертификат действителен. Срок действия может быть выражен явной датой и временем истечения срока действия сертификата или временным интервалом после выдачи в днях, месяцах или годах. Дополнительные сведения см. в RFC 5280. Это значение не изменяется, когда также указан ValidityNotBefore. Например, если Validity установлен на 20 дней в будущем, сертификат истечет через 20 дней после выдачи независимо от значения ValidityNotBefore.
Period -> (длинное целое число)
PeriodType -> (строка)
EnrollmentFlags -> (структура)
Флаги регистрации описывают параметры регистрации сертификатов, такие как использование существующего закрытого ключа и удаление истекших или аннулированных сертификатов.
EnableKeyReuseOnNtTokenKeysetStorageFull -> (булево)
IncludeSymmetricAlgorithms -> (булево)
NoSecurityExtension -> (булево)
RemoveInvalidCertificateFromPersonalStore -> (булево)
UserInteractionRequired -> (булево)
Extensions -> (структура)
Расширения описывают расширения использования ключа и политику приложения для шаблона.
ApplicationPolicies -> (структура)
Политики приложений указывают, для чего используется сертификат и его назначение.
Critical -> (булево)
Policies -> (список)
Политики приложений описывают, для чего может использоваться сертификат.
(структура помеченного объединения)
Политики приложений описывают, для чего может использоваться сертификат.
Примечание
Это структура помеченного объединения. Можно установить только один из следующих ключей верхнего уровня:PolicyObjectIdentifier, PolicyType.PolicyObjectIdentifier -> (строка)
PolicyType -> (строка)
KeyUsage -> (структура)
Расширение использования ключа определяет назначение (например, шифрование, подпись, подписание сертификатов) ключа, содержащегося в сертификате.
Critical -> (булево)
UsageFlags -> (структура)
Флаги использования ключа представляют назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.
DataEncipherment -> (булево)
DigitalSignature -> (булево)
KeyAgreement -> (булево)
KeyEncipherment -> (булево)
NonRepudiation -> (булево)
GeneralFlags -> (структура)
Общие флаги описывают, используется ли шаблон для компьютеров или пользователей, и можно ли использовать шаблон с автоматической регистрацией.
AutoEnrollment -> (булево)
MachineType -> (булево)
PrivateKeyAttributes -> (структура)
Атрибуты закрытого ключа позволяют указывать минимальную длину ключа, спецификацию ключа и криптографические поставщики для закрытого ключа сертификата для шаблонов v2. Шаблоны v2 позволяют использовать устаревшие криптографические поставщики служб.
CryptoProviders -> (список)
Определяет криптографические поставщики, используемые для генерации закрытого ключа.
(строка)
KeySpec -> (строка)
MinimalKeyLength -> (целое число)
PrivateKeyFlags -> (структура)
Флаги закрытого ключа для шаблонов v2 определяют совместимость клиента, если закрытый ключ может быть экспортирован и требуется ли пользовательский ввод при использовании закрытого ключа.
ClientVersion -> (строка)
ExportableKey -> (булево)
StrongKeyProtectionRequired -> (булево)
SubjectNameFlags -> (структура)
Флаги имени субъекта описывают имя субъекта и альтернативное имя субъекта, которые включены в сертификат.
RequireCommonName -> (булево)
RequireDirectoryPath -> (булево)
RequireDnsAsCn -> (булево)
RequireEmail -> (булево)
SanRequireDirectoryGuid -> (булево)
SanRequireDns -> (булево)
SanRequireDomainDns -> (булево)
SanRequireEmail -> (булево)
SanRequireSpn -> (булево)
SanRequireUpn -> (булево)
SupersededTemplates -> (список)
Список шаблонов в Active Directory, которые заменены этим шаблоном.
(строка)
TemplateV3 -> (структура)
Настройка шаблона для определения информации, включённой в сертификаты. Определите срок действия и периоды обновления сертификатов, обработку запросов на сертификаты и параметры регистрации, расширения использования ключей, политики приложений и параметры криптографии.
CertificateValidity -> (структура)
Срок действия сертификата описывает срок действия и периоды обновления сертификата.
RenewalPeriod -> (структура)
Период обновления — это период времени до истечения срока действия сертификата, когда будет запрошен новый сертификат.
Period -> (длинное целое)
PeriodType -> (строка)
ValidityPeriod -> (структура)
Информация, описывающая окончание периода действия сертификата. Этот параметр устанавливает дату «Не после» для сертификата. Срок действия сертификата — это период времени, в течение которого сертификат действителен. Срок действия может быть выражен явной датой и временем истечения срока действия сертификата или периодом времени после выдачи, указанным в днях, месяцах или годах. Дополнительную информацию см. в разделе «Срок действия» в RFC 5280. Это значение не изменяется, когда также указан ValidityNotBefore. Например, если срок действия установлен на 20 дней в будущем, сертификат истечёт через 20 дней с момента выдачи независимо от значения ValidityNotBefore.
Period -> (длинное целое)
PeriodType -> (строка)
EnrollmentFlags -> (структура)
Флаги регистрации описывают параметры регистрации сертификатов, такие как использование существующего закрытого ключа и удаление истекших или отозванных сертификатов.
EnableKeyReuseOnNtTokenKeysetStorageFull -> (логическое значение)
IncludeSymmetricAlgorithms -> (логическое значение)
NoSecurityExtension -> (логическое значение)
RemoveInvalidCertificateFromPersonalStore -> (логическое значение)
UserInteractionRequired -> (логическое значение)
Extensions -> (структура)
Расширения описывают расширения использования ключей и политики приложений для шаблона.
ApplicationPolicies -> (структура)
Политики приложений указывают, для чего используется сертификат и его назначение.
Critical -> (логическое значение)
Policies -> (список)
Политики приложений описывают, для чего может использоваться сертификат.
(структура помеченного объединения)
Политики приложений описывают, для чего может использоваться сертификат.
Примечание
Это структура помеченного объединения. Может быть установлен только один из следующих верхних ключей:PolicyObjectIdentifier, PolicyType.PolicyObjectIdentifier -> (строка)
PolicyType -> (строка)
KeyUsage -> (структура)
Расширение использования ключа определяет назначение (например, шифрование, подпись, подписание сертификата) ключа, содержащегося в сертификате.
Critical -> (логическое значение)
UsageFlags -> (структура)
Флаги использования ключа представляют назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.
DataEncipherment -> (логическое значение)
DigitalSignature -> (логическое значение)
KeyAgreement -> (логическое значение)
KeyEncipherment -> (логическое значение)
NonRepudiation -> (логическое значение)
GeneralFlags -> (структура)
Общие флаги описывают, используется ли шаблон для компьютеров или пользователей, и можно ли использовать шаблон с автоматической регистрацией.
AutoEnrollment -> (логическое значение)
MachineType -> (логическое значение)
HashAlgorithm -> (строка)
PrivateKeyAttributes -> (структура)
Атрибуты закрытого ключа позволяют указать алгоритм, минимальную длину ключа, спецификацию ключа, использование ключа и криптографические поставщики для закрытого ключа сертификата для шаблонов v3. Шаблоны v3 позволяют использовать поставщиков хранилищ ключей.
Algorithm -> (строка)
CryptoProviders -> (список)
Определяет криптографические поставщики, используемые для генерации закрытого ключа.
(строка)
KeySpec -> (строка)
KeyUsageProperty -> (структура помеченного объединения)
Свойство использования ключа определяет назначение закрытого ключа, содержащегося в сертификате. Можно указать конкретные назначения, используя флаги свойств, или все, используя тип свойства ALL.
Примечание
Это структура помеченного объединения. Может быть установлен только один из следующих верхних ключей:PropertyFlags, PropertyType.PropertyFlags -> (структура)
Можно указать использование ключа для шифрования, согласования ключей и подписи. Можно использовать флаги свойств или тип свойства, но не оба.
Decrypt -> (логическое значение)
KeyAgreement -> (логическое значение)
Sign -> (логическое значение)
PropertyType -> (строка)
MinimalKeyLength -> (целое число)
PrivateKeyFlags -> (структура)
Флаги закрытого ключа для шаблонов v3 указывают совместимость клиента, можно ли экспортировать закрытый ключ, требуется ли ввод пользователя при использовании закрытого ключа и следует ли использовать альтернативный алгоритм подписи.
ClientVersion -> (строка)
ExportableKey -> (логическое значение)
RequireAlternateSignatureAlgorithm -> (логическое значение)
StrongKeyProtectionRequired -> (логическое значение)
SubjectNameFlags -> (структура)
Флаги имени субъекта описывают имя субъекта и альтернативное имя субъекта, которое включено в сертификат.
RequireCommonName -> (логическое значение)
RequireDirectoryPath -> (логическое значение)
RequireDnsAsCn -> (логическое значение)
RequireEmail -> (логическое значение)
SanRequireDirectoryGuid -> (логическое значение)
SanRequireDns -> (логическое значение)
SanRequireDomainDns -> (логическое значение)
SanRequireEmail -> (логическое значение)
SanRequireSpn -> (логическое значение)
SanRequireUpn -> (логическое значение)
SupersededTemplates -> (список)
Список шаблонов в Active Directory, которые устарели благодаря данному шаблону.
(строка)
TemplateV4 -> (структура)
Настройка шаблона для определения информации, включенной в сертификаты. Определите срок действия и периоды продления сертификата, обработку запросов на сертификаты и варианты регистрации, расширения использования ключа, политики приложения и параметры криптографии.
CertificateValidity -> (структура)
Срок действия сертификата описывает срок действия и периоды продления сертификата.
RenewalPeriod -> (структура)
Период продления — это период времени до истечения срока действия сертификата, когда будет запрошен новый сертификат.
Period -> (длинное целое число)
PeriodType -> (строка)
ValidityPeriod -> (структура)
Информация, описывающая окончание срока действия сертификата. Этот параметр устанавливает дату «Не позже» для сертификата. Срок действия сертификата — это период времени, в течение которого сертификат действителен. Срок действия может быть выражен как явная дата и время истечения срока действия сертификата, или как период времени после выдачи, указанный в днях, месяцах или годах. Для получения дополнительной информации см. Срок действия в RFC 5280. Это значение не изменяется, когда также указано ValidityNotBefore. Например, если срок действия установлен на 20 дней в будущем, сертификат истечет через 20 дней с момента выдачи независимо от значения ValidityNotBefore.
Period -> (длинное целое число)
PeriodType -> (строка)
EnrollmentFlags -> (структура)
Флаги регистрации описывают параметры регистрации сертификатов с использованием существующего закрытого ключа и удаление истекших или отозванных сертификатов.
EnableKeyReuseOnNtTokenKeysetStorageFull -> (булево)
IncludeSymmetricAlgorithms -> (булево)
NoSecurityExtension -> (булево)
RemoveInvalidCertificateFromPersonalStore -> (булево)
UserInteractionRequired -> (булево)
Extensions -> (структура)
Расширения описывают расширения использования ключа и политики приложения для шаблона.
ApplicationPolicies -> (структура)
Политики приложения определяют, для чего используется сертификат и его назначение.
Critical -> (булево)
Policies -> (список)
Политики приложения описывают, для чего может использоваться сертификат.
(структура помеченного объединения)
Политики приложения описывают, для чего может использоваться сертификат.
Примечание
Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть установлен:PolicyObjectIdentifier, PolicyType.PolicyObjectIdentifier -> (строка)
PolicyType -> (строка)
KeyUsage -> (структура)
Расширение использования ключа определяет назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.
Critical -> (булево)
UsageFlags -> (структура)
Флаги использования ключа представляют назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.
DataEncipherment -> (булево)
DigitalSignature -> (булево)
KeyAgreement -> (булево)
KeyEncipherment -> (булево)
NonRepudiation -> (булево)
GeneralFlags -> (структура)
Общие флаги описывают, используется ли шаблон для компьютеров или пользователей и можно ли использовать шаблон с автоматической регистрацией.
AutoEnrollment -> (булево)
MachineType -> (булево)
HashAlgorithm -> (строка)
PrivateKeyAttributes -> (структура)
Атрибуты закрытого ключа позволяют указать минимальную длину ключа, спецификацию ключа, использование ключа и поставщиков криптографических услуг для закрытого ключа сертификата для шаблонов v4. Шаблоны v4 позволяют использовать либо поставщиков хранилищ ключей, либо поставщиков криптографических услуг Legacy. Вы указываете категорию поставщика криптографических услуг в флагах закрытого ключа.
Algorithm -> (строка)
CryptoProviders -> (список)
Определяет поставщиков криптографических услуг, используемых для генерации закрытого ключа.
(строка)
KeySpec -> (строка)
KeyUsageProperty -> (структура помеченного объединения)
Свойство использования ключа определяет назначение закрытого ключа, содержащегося в сертификате. Вы можете указать конкретные назначения с помощью флагов свойств или все с помощью типа свойства ALL.
Примечание
Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть установлен:PropertyFlags, PropertyType.PropertyFlags -> (структура)
Вы можете указать использование ключа для шифрования, согласования ключей и подписи. Вы можете использовать флаги свойств или тип свойства, но не оба.
Decrypt -> (булево)
KeyAgreement -> (булево)
Sign -> (булево)
PropertyType -> (строка)
MinimalKeyLength -> (целое число)
PrivateKeyFlags -> (структура)
Флаги закрытого ключа для шаблонов v4 определяют совместимость клиента, можно ли экспортировать закрытый ключ, требуется ли ввод пользователя при использовании закрытого ключа, следует ли использовать альтернативный алгоритм подписи и продлеваются ли сертификаты с использованием того же закрытого ключа.
ClientVersion -> (строка)
ExportableKey -> (булево)
RequireAlternateSignatureAlgorithm -> (булево)
RequireSameKeyRenewal -> (булево)
StrongKeyProtectionRequired -> (булево)
UseLegacyProvider -> (булево)
SubjectNameFlags -> (структура)
Флаги имени субъекта описывают имя субъекта и альтернативное имя субъекта, включенные в сертификат.
RequireCommonName -> (булево)
RequireDirectoryPath -> (булево)
RequireDnsAsCn -> (булево)
RequireEmail -> (булево)
SanRequireDirectoryGuid -> (булево)
SanRequireDns -> (булево)
SanRequireDomainDns -> (булево)
SanRequireEmail -> (булево)
SanRequireSpn -> (булево)
SanRequireUpn -> (булево)
SupersededTemplates -> (список)
Список шаблонов в Active Directory, которые заменены этим шаблоном.
(строка)
Синтаксис JSON:
{
"TemplateV2": {
"CertificateValidity": {
"RenewalPeriod": {
"Period": long,
"PeriodType": "HOURS"|"DAYS"|"WEEKS"|"MONTHS"|"YEARS"
},
"ValidityPeriod": {
"Period": long,
"PeriodType": "HOURS"|"DAYS"|"WEEKS"|"MONTHS"|"YEARS"
}
},
"EnrollmentFlags": {
"EnableKeyReuseOnNtTokenKeysetStorageFull": true|false,
"IncludeSymmetricAlgorithms": true|false,
"NoSecurityExtension": true|false,
"RemoveInvalidCertificateFromPersonalStore": true|false,
"UserInteractionRequired": true|false
},
"Extensions": {
"ApplicationPolicies": {
"Critical": true|false,
"Policies": [
{
"PolicyObjectIdentifier": "string",
"PolicyType": "ALL_APPLICATION_POLICIES"|"ANY_PURPOSE"|"ATTESTATION_IDENTITY_KEY_CERTIFICATE"|"CERTIFICATE_REQUEST_AGENT"|"CLIENT_AUTHENTICATION"|"CODE_SIGNING"|"CTL_USAGE"|"DIGITAL_RIGHTS"|"DIRECTORY_SERVICE_EMAIL_REPLICATION"|"DISALLOWED_LIST"|"DNS_SERVER_TRUST"|"DOCUMENT_ENCRYPTION"|"DOCUMENT_SIGNING"|"DYNAMIC_CODE_GENERATOR"|"EARLY_LAUNCH_ANTIMALWARE_DRIVER"|"EMBEDDED_WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"ENCLAVE"|"ENCRYPTING_FILE_SYSTEM"|"ENDORSEMENT_KEY_CERTIFICATE"|"FILE_RECOVERY"|"HAL_EXTENSION"|"IP_SECURITY_END_SYSTEM"|"IP_SECURITY_IKE_INTERMEDIATE"|"IP_SECURITY_TUNNEL_TERMINATION"|"IP_SECURITY_USER"|"ISOLATED_USER_MODE"|"KDC_AUTHENTICATION"|"KERNEL_MODE_CODE_SIGNING"|"KEY_PACK_LICENSES"|"KEY_RECOVERY"|"KEY_RECOVERY_AGENT"|"LICENSE_SERVER_VERIFICATION"|"LIFETIME_SIGNING"|"MICROSOFT_PUBLISHER"|"MICROSOFT_TIME_STAMPING"|"MICROSOFT_TRUST_LIST_SIGNING"|"OCSP_SIGNING"|"OEM_WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"PLATFORM_CERTIFICATE"|"PREVIEW_BUILD_SIGNING"|"PRIVATE_KEY_ARCHIVAL"|"PROTECTED_PROCESS_LIGHT_VERIFICATION"|"PROTECTED_PROCESS_VERIFICATION"|"QUALIFIED_SUBORDINATION"|"REVOKED_LIST_SIGNER"|"ROOT_PROGRAM_AUTO_UPDATE_CA_REVOCATION"|"ROOT_PROGRAM_AUTO_UPDATE_END_REVOCATION"|"ROOT_PROGRAM_NO_OSCP_FAILOVER_TO_CRL"|"ROOT_LIST_SIGNER"|"SECURE_EMAIL"|"SERVER_AUTHENTICATION"|"SMART_CARD_LOGIN"|"SPC_ENCRYPTED_DIGEST_RETRY_COUNT"|"SPC_RELAXED_PE_MARKER_CHECK"|"TIME_STAMPING"|"WINDOWS_HARDWARE_DRIVER_ATTESTED_VERIFICATION"|"WINDOWS_HARDWARE_DRIVER_EXTENDED_VERIFICATION"|"WINDOWS_HARDWARE_DRIVER_VERIFICATION"|"WINDOWS_HELLO_RECOVERY_KEY_ENCRYPTION"|"WINDOWS_KITS_COMPONENT"|"WINDOWS_RT_VERIFICATION"|"WINDOWS_SOFTWARE_EXTENSION_VERIFICATION"|"WINDOWS_STORE"|"WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"WINDOWS_TCB_COMPONENT"|"WINDOWS_THIRD_PARTY_APPLICATION_COMPONENT"|"WINDOWS_UPDATE"
}
...
]
},
"KeyUsage": {
"Critical": true|false,
"UsageFlags": {
"DataEncipherment": true|false,
"DigitalSignature": true|false,
"KeyAgreement": true|false,
"KeyEncipherment": true|false,
"NonRepudiation": true|false
}
}
},
"GeneralFlags": {
"AutoEnrollment": true|false,
"MachineType": true|false
},
"PrivateKeyAttributes": {
"CryptoProviders": ["string", ...],
"KeySpec": "KEY_EXCHANGE"|"SIGNATURE",
"MinimalKeyLength": integer
},
"PrivateKeyFlags": {
"ClientVersion": "WINDOWS_SERVER_2003"|"WINDOWS_SERVER_2008"|"WINDOWS_SERVER_2008_R2"|"WINDOWS_SERVER_2012"|"WINDOWS_SERVER_2012_R2"|"WINDOWS_SERVER_2016",
"ExportableKey": true|false,
"StrongKeyProtectionRequired": true|false
},
"SubjectNameFlags": {
"RequireCommonName": true|false,
"RequireDirectoryPath": true|false,
"RequireDnsAsCn": true|false,
"RequireEmail": true|false,
"SanRequireDirectoryGuid": true|false,
"SanRequireDns": true|false,
"SanRequireDomainDns": true|false,
"SanRequireEmail": true|false,
"SanRequireSpn": true|false,
"SanRequireUpn": true|false
},
"SupersededTemplates": ["string", ...]
},
"TemplateV3": {
"CertificateValidity": {
"RenewalPeriod": {
"Period": long,
"PeriodType": "HOURS"|"DAYS"|"WEEKS"|"MONTHS"|"YEARS"
},
"ValidityPeriod": {
"Period": long,
"PeriodType": "HOURS"|"DAYS"|"WEEKS"|"MONTHS"|"YEARS"
}
},
"EnrollmentFlags": {
"EnableKeyReuseOnNtTokenKeysetStorageFull": true|false,
"IncludeSymmetricAlgorithms": true|false,
"NoSecurityExtension": true|false,
"RemoveInvalidCertificateFromPersonalStore": true|false,
"UserInteractionRequired": true|false
},
"Extensions": {
"ApplicationPolicies": {
"Critical": true|false,
"Policies": [
{
"PolicyObjectIdentifier": "string",
"PolicyType": "ALL_APPLICATION_POLICIES"|"ANY_PURPOSE"|"ATTESTATION_IDENTITY_KEY_CERTIFICATE"|"CERTIFICATE_REQUEST_AGENT"|"CLIENT_AUTHENTICATION"|"CODE_SIGNING"|"CTL_USAGE"|"DIGITAL_RIGHTS"|"DIRECTORY_SERVICE_EMAIL_REPLICATION"|"DISALLOWED_LIST"|"DNS_SERVER_TRUST"|"DOCUMENT_ENCRYPTION"|"DOCUMENT_SIGNING"|"DYNAMIC_CODE_GENERATOR"|"EARLY_LAUNCH_ANTIMALWARE_DRIVER"|"EMBEDDED_WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"ENCLAVE"|"ENCRYPTING_FILE_SYSTEM"|"ENDORSEMENT_KEY_CERTIFICATE"|"FILE_RECOVERY"|"HAL_EXTENSION"|"IP_SECURITY_END_SYSTEM"|"IP_SECURITY_IKE_INTERMEDIATE"|"IP_SECURITY_TUNNEL_TERMINATION"|"IP_SECURITY_USER"|"ISOLATED_USER_MODE"|"KDC_AUTHENTICATION"|"KERNEL_MODE_CODE_SIGNING"|"KEY_PACK_LICENSES"|"KEY_RECOVERY"|"KEY_RECOVERY_AGENT"|"LICENSE_SERVER_VERIFICATION"|"LIFETIME_SIGNING"|"MICROSOFT_PUBLISHER"|"MICROSOFT_TIME_STAMPING"|"MICROSOFT_TRUST_LIST_SIGNING"|"OCSP_SIGNING"|"OEM_WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"PLATFORM_CERTIFICATE"|"PREVIEW_BUILD_SIGNING"|"PRIVATE_KEY_ARCHIVAL"|"PROTECTED_PROCESS_LIGHT_VERIFICATION"|"PROTECTED_PROCESS_VERIFICATION"|"QUALIFIED_SUBORDINATION"|"REVOKED_LIST_SIGNER"|"ROOT_PROGRAM_AUTO_UPDATE_CA_REVOCATION"|"ROOT_PROGRAM_AUTO_UPDATE_END_REVOCATION"|"ROOT_PROGRAM_NO_OSCP_FAILOVER_TO_CRL"|"ROOT_LIST_SIGNER"|"SECURE_EMAIL"|"SERVER_AUTHENTICATION"|"SMART_CARD_LOGIN"|"SPC_ENCRYPTED_DIGEST_RETRY_COUNT"|"SPC_RELAXED_PE_MARKER_CHECK"|"TIME_STAMPING"|"WINDOWS_HARDWARE_DRIVER_ATTESTED_VERIFICATION"|"WINDOWS_HARDWARE_DRIVER_EXTENDED_VERIFICATION"|"WINDOWS_HARDWARE_DRIVER_VERIFICATION"|"WINDOWS_HELLO_RECOVERY_KEY_ENCRYPTION"|"WINDOWS_KITS_COMPONENT"|"WINDOWS_RT_VERIFICATION"|"WINDOWS_SOFTWARE_EXTENSION_VERIFICATION"|"WINDOWS_STORE"|"WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"WINDOWS_TCB_COMPONENT"|"WINDOWS_THIRD_PARTY_APPLICATION_COMPONENT"|"WINDOWS_UPDATE"
}
...
]
},
"KeyUsage": {
"Critical": true|false,
"UsageFlags": {
"DataEncipherment": true|false,
"DigitalSignature": true|false,
"KeyAgreement": true|false,
"KeyEncipherment": true|false,
"NonRepudiation": true|false
}
}
},
"GeneralFlags": {
"AutoEnrollment": true|false,
"MachineType": true|false
},
"HashAlgorithm": "SHA256"|"SHA384"|"SHA512",
"PrivateKeyAttributes": {
"Algorithm": "RSA"|"ECDH_P256"|"ECDH_P384"|"ECDH_P521",
"CryptoProviders": ["string", ...],
"KeySpec": "KEY_EXCHANGE"|"SIGNATURE",
"KeyUsageProperty": {
"PropertyFlags": {
"Decrypt": true|false,
"KeyAgreement": true|false,
"Sign": true|false
},
"PropertyType": "ALL"
},
"MinimalKeyLength": integer
},
"PrivateKeyFlags": {
"ClientVersion": "WINDOWS_SERVER_2008"|"WINDOWS_SERVER_2008_R2"|"WINDOWS_SERVER_2012"|"WINDOWS_SERVER_2012_R2"|"WINDOWS_SERVER_2016",
"ExportableKey": true|false,
"RequireAlternateSignatureAlgorithm": true|false,
"StrongKeyProtectionRequired": true|false
},
"SubjectNameFlags": {
"RequireCommonName": true|false,
"RequireDirectoryPath": true|false,
"RequireDnsAsCn": true|false,
"RequireEmail": true|false,
"SanRequireDirectoryGuid": true|false,
"SanRequireDns": true|false,
"SanRequireDomainDns": true|false,
"SanRequireEmail": true|false,
"SanRequireSpn": true|false,
"SanRequireUpn": true|false
},
"SupersededTemplates": ["string", ...]
},
"TemplateV4": {
"CertificateValidity": {
"RenewalPeriod": {
"Period": long,
"PeriodType": "HOURS"|"DAYS"|"WEEKS"|"MONTHS"|"YEARS"
},
"ValidityPeriod": {
"Period": long,
"PeriodType": "HOURS"|"DAYS"|"WEEKS"|"MONTHS"|"YEARS"
}
},
"EnrollmentFlags": {
"EnableKeyReuseOnNtTokenKeysetStorageFull": true|false,
"IncludeSymmetricAlgorithms": true|false,
"NoSecurityExtension": true|false,
"RemoveInvalidCertificateFromPersonalStore": true|false,
"UserInteractionRequired": true|false
},
"Extensions": {
"ApplicationPolicies": {
"Critical": true|false,
"Policies": [
{
"PolicyObjectIdentifier": "string",
"PolicyType": "ALL_APPLICATION_POLICIES"|"ANY_PURPOSE"|"ATTESTATION_IDENTITY_KEY_CERTIFICATE"|"CERTIFICATE_REQUEST_AGENT"|"CLIENT_AUTHENTICATION"|"CODE_SIGNING"|"CTL_USAGE"|"DIGITAL_RIGHTS"|"DIRECTORY_SERVICE_EMAIL_REPLICATION"|"DISALLOWED_LIST"|"DNS_SERVER_TRUST"|"DOCUMENT_ENCRYPTION"|"DOCUMENT_SIGNING"|"DYNAMIC_CODE_GENERATOR"|"EARLY_LAUNCH_ANTIMALWARE_DRIVER"|"EMBEDDED_WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"ENCLAVE"|"ENCRYPTING_FILE_SYSTEM"|"ENDORSEMENT_KEY_CERTIFICATE"|"FILE_RECOVERY"|"HAL_EXTENSION"|"IP_SECURITY_END_SYSTEM"|"IP_SECURITY_IKE_INTERMEDIATE"|"IP_SECURITY_TUNNEL_TERMINATION"|"IP_SECURITY_USER"|"ISOLATED_USER_MODE"|"KDC_AUTHENTICATION"|"KERNEL_MODE_CODE_SIGNING"|"KEY_PACK_LICENSES"|"KEY_RECOVERY"|"KEY_RECOVERY_AGENT"|"LICENSE_SERVER_VERIFICATION"|"LIFETIME_SIGNING"|"MICROSOFT_PUBLISHER"|"MICROSOFT_TIME_STAMPING"|"MICROSOFT_TRUST_LIST_SIGNING"|"OCSP_SIGNING"|"OEM_WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"PLATFORM_CERTIFICATE"|"PREVIEW_BUILD_SIGNING"|"PRIVATE_KEY_ARCHIVAL"|"PROTECTED_PROCESS_LIGHT_VERIFICATION"|"PROTECTED_PROCESS_VERIFICATION"|"QUALIFIED_SUBORDINATION"|"REVOKED_LIST_SIGNER"|"ROOT_PROGRAM_AUTO_UPDATE_CA_REVOCATION"|"ROOT_PROGRAM_AUTO_UPDATE_END_REVOCATION"|"ROOT_PROGRAM_NO_OSCP_FAILOVER_TO_CRL"|"ROOT_LIST_SIGNER"|"SECURE_EMAIL"|"SERVER_AUTHENTICATION"|"SMART_CARD_LOGIN"|"SPC_ENCRYPTED_DIGEST_RETRY_COUNT"|"SPC_RELAXED_PE_MARKER_CHECK"|"TIME_STAMPING"|"WINDOWS_HARDWARE_DRIVER_ATTESTED_VERIFICATION"|"WINDOWS_HARDWARE_DRIVER_EXTENDED_VERIFICATION"|"WINDOWS_HARDWARE_DRIVER_VERIFICATION"|"WINDOWS_HELLO_RECOVERY_KEY_ENCRYPTION"|"WINDOWS_KITS_COMPONENT"|"WINDOWS_RT_VERIFICATION"|"WINDOWS_SOFTWARE_EXTENSION_VERIFICATION"|"WINDOWS_STORE"|"WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"WINDOWS_TCB_COMPONENT"|"WINDOWS_THIRD_PARTY_APPLICATION_COMPONENT"|"WINDOWS_UPDATE"
}
...
]
},
"KeyUsage": {
"Critical": true|false,
"UsageFlags": {
"DataEncipherment": true|false,
"DigitalSignature": true|false,
"KeyAgreement": true|false,
"KeyEncipherment": true|false,
"NonRepudiation": true|false
}
}
},
"GeneralFlags": {
"AutoEnrollment": true|false,
"MachineType": true|false
},
"HashAlgorithm": "SHA256"|"SHA384"|"SHA512",
"PrivateKeyAttributes": {
"Algorithm": "RSA"|"ECDH_P256"|"ECDH_P384"|"ECDH_P521",
"CryptoProviders": ["string", ...],
"KeySpec": "KEY_EXCHANGE"|"SIGNATURE",
"KeyUsageProperty": {
"PropertyFlags": {
"Decrypt": true|false,
"KeyAgreement": true|false,
"Sign": true|false
},
"PropertyType": "ALL"
},
"MinimalKeyLength": integer
},
"PrivateKeyFlags": {
"ClientVersion": "WINDOWS_SERVER_2012"|"WINDOWS_SERVER_2012_R2"|"WINDOWS_SERVER_2016",
"ExportableKey": true|false,
"RequireAlternateSignatureAlgorithm": true|false,
"RequireSameKeyRenewal": true|false,
"StrongKeyProtectionRequired": true|false,
"UseLegacyProvider": true|false
},
"SubjectNameFlags": {
"RequireCommonName": true|false,
"RequireDirectoryPath": true|false,
"RequireDnsAsCn": true|false,
"RequireEmail": true|false,
"SanRequireDirectoryGuid": true|false,
"SanRequireDns": true|false,
"SanRequireDomainDns": true|false,
"SanRequireEmail": true|false,
"SanRequireSpn": true|false,
"SanRequireUpn": true|false
},
"SupersededTemplates": ["string", ...]
}
}
--name (строка)
--tags (массив)
Метаданные, назначенные шаблону, состоящие из пары ключ-значение.
key -> (строка)
value -> (строка)
Краткая запись синтаксиса:
KeyName1=string,KeyName2=string
Синтаксис JSON:
{"string": "string"
...}
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, полученные из JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет принята буквально. Это может быть не указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если не указано значение или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (булево)
Включить отладку логгирования.
--endpoint-url (строка)
Переопределить значение по умолчанию URL команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.
--no-paginate (булево)
Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить кли-пагинатор для вывода.
--cli-auto-prompt (булево)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматический запрос параметров ввода CLI.
Вывод
TemplateArn -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.