[ aws . pca-connector-ad ]
list-templates
Описание
Выводит список шаблонов, если таковые существуют, связанных с коннектором.
См. также: Документация API AWS
list-templates является постраничной операцией. Для получения всего набора результатов могут быть выполнены несколько API-запросов. Вы можете отключить постраничный вывод, задав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничным выводом, аргумент --query должен извлечь данные из результатов следующих выражений запроса: Templates
Синтаксис
list-templates
--connector-arn <value>
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--connector-arn (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, полученные из JSON. Передавать произвольные двоичные значения с помощью значения JSON-строки невозможно, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Токен для указания точки начала постраничного вывода. Это NextToken из ранее обрезанного ответа.
Примеры использования см. в разделе Постраничный вывод в руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.
Примеры использования см. в разделе Постраничный вывод в руководстве пользователя AWS Command Line Interface.
--max-items (целое число)
Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для возобновления постраничного вывода укажите значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Постраничный вывод в руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки API-запроса. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет выведен пример ввода YAML, который можно использовать с --cli-input-yaml. Если указано значение output, проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладовую запись журнала.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключить автоматический постраничный вывод. Если автоматический постраничный вывод отключен, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификата CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод страницы CLI.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматический запрос параметров ввода CLI.
Вывод
NextToken -> (строка)
NextToken из только что полученного ответа.Шаблоны -> (список)
Настраиваемые шаблоны конфигурации, используемые при выдачи сертификата.
(структура)
Шаблон сертификата, совместимый с Active Directory. Коннекторы выдают сертификаты на основе этих шаблонов в зависимости от принадлежности группы Active Directory пользователя, который запрашивает сертификат.
Arn -> (строка)
ConnectorArn -> (строка)
CreatedAt -> (временная метка)
Definition -> (структура помеченного объединения)
Конфигурация шаблона для определения информации, включённой в сертификаты. Определите срок действия и обновления сертификатов, обработку запросов на сертификаты и варианты регистрации, расширения использования ключей, политики приложений и настройки криптографии.
Примечание
Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть установлен:TemplateV2, TemplateV3, TemplateV4.TemplateV2 -> (структура)
Конфигурация шаблона для определения информации, включённой в сертификаты. Определите срок действия и обновления сертификатов, обработку запросов на сертификаты и варианты регистрации, расширения использования ключей, политики приложений и настройки криптографии.
CertificateValidity -> (структура)
Срок действия сертификата описывает сроки действия и обновления сертификата.
RenewalPeriod -> (структура)
Срок обновления — это период времени до истечения срока действия сертификата, когда будет запрошен новый сертификат.
Period -> (целое число)
PeriodType -> (строка)
ValidityPeriod -> (структура)
Информация, описывающая окончание срока действия сертификата. Этот параметр устанавливает дату и время «Не после» для сертификата. Срок действия сертификата — это период времени, в течение которого сертификат действителен. Срок действия может быть выражен как явная дата и время истечения срока действия сертификата или как период времени после выдачи, указанный в днях, месяцах или годах. Дополнительную информацию см. в разделе «Срок действия» в RFC 5280. Это значение не изменяется при указании также ValidityNotBefore. Например, если Validity установлен на 20 дней в будущем, сертификат истечёт через 20 дней после выдачи, независимо от значения ValidityNotBefore.
Period -> (целое число)
PeriodType -> (строка)
EnrollmentFlags -> (структура)
Флаги регистрации описывают параметры регистрации сертификатов, такие как использование существующего закрытого ключа и удаление истекших или отозванных сертификатов.
EnableKeyReuseOnNtTokenKeysetStorageFull -> (булево)
IncludeSymmetricAlgorithms -> (булево)
NoSecurityExtension -> (булево)
RemoveInvalidCertificateFromPersonalStore -> (булево)
UserInteractionRequired -> (булево)
Extensions -> (структура)
Расширения описывают расширения использования ключей и политики приложений для шаблона.
ApplicationPolicies -> (структура)
Политики приложений определяют, для чего используется сертификат и его назначение.
Critical -> (булево)
Policies -> (список)
Политики приложений описывают, для чего может использоваться сертификат.
(структура помеченного объединения)
Политики приложений описывают, для чего может использоваться сертификат.
Примечание
Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть установлен:PolicyObjectIdentifier, PolicyType.PolicyObjectIdentifier -> (строка)
PolicyType -> (строка)
KeyUsage -> (структура)
Расширение использования ключа определяет назначение (например, шифрование, подпись, подписание сертификата) ключа, содержащегося в сертификате.
Critical -> (булево)
UsageFlags -> (структура)
Флаги использования ключа представляют назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.
DataEncipherment -> (булево)
DigitalSignature -> (булево)
KeyAgreement -> (булево)
KeyEncipherment -> (булево)
NonRepudiation -> (булево)
GeneralFlags -> (структура)
Общие флаги описывают, используется ли шаблон для компьютеров или пользователей, и можно ли использовать шаблон с автоматической регистрацией.
AutoEnrollment -> (булево)
MachineType -> (булево)
PrivateKeyAttributes -> (структура)
Атрибуты закрытого ключа позволяют указать минимальную длину ключа, спецификацию ключа и криптографические поставщики для закрытого ключа сертификата для шаблонов v2. Шаблоны v2 позволяют использовать устаревшие криптографические службы поставщиков.
CryptoProviders -> (список)
Определяет криптографические поставщики, используемые для генерации закрытого ключа.
(строка)
KeySpec -> (строка)
MinimalKeyLength -> (целое число)
PrivateKeyFlags -> (структура)
Флаги закрытого ключа для шаблонов v2 указывают совместимость клиента, можно ли экспортировать закрытый ключ и требуется ли ввод пользователя при использовании закрытого ключа.
ClientVersion -> (строка)
ExportableKey -> (булево)
StrongKeyProtectionRequired -> (булево)
SubjectNameFlags -> (структура)
Флаги имени субъекта описывают имя субъекта и альтернативное имя субъекта, которые включены в сертификат.
RequireCommonName -> (булево)
RequireDirectoryPath -> (булево)
RequireDnsAsCn -> (булево)
RequireEmail -> (булево)
SanRequireDirectoryGuid -> (булево)
SanRequireDns -> (булево)
SanRequireDomainDns -> (булево)
SanRequireEmail -> (булево)
SanRequireSpn -> (булево)
SanRequireUpn -> (булево)
SupersededTemplates -> (список)
Список шаблонов в Active Directory, которые заменены этим шаблоном.
(строка)
TemplateV3 -> (структура)
Настройка шаблона для определения информации, включенной в сертификаты. Определите срок действия и периоды продления сертификата, обработку запросов на сертификат и варианты регистрации, расширения использования ключа, политики приложений и параметры криптографии.
CertificateValidity -> (структура)
Срок действия сертификата описывает сроки действия и продления сертификата.
RenewalPeriod -> (структура)
Период продления — это период времени до истечения срока действия сертификата, когда будет запрошен новый сертификат.
Period -> (long)
PeriodType -> (строка)
ValidityPeriod -> (структура)
Информация, описывающая окончание срока действия сертификата. Этот параметр устанавливает дату «Не позже» для сертификата. Срок действия сертификата — это период времени, в течение которого сертификат действителен. Срок действия можно выразить как явную дату и время истечения срока действия сертификата или как период времени после выдачи, указанный в днях, месяцах или годах. Дополнительную информацию см. в разделе «Действие» в RFC 5280. Это значение не изменяется, когда также указано ValidityNotBefore. Например, если Validity установлено на 20 дней в будущем, срок действия сертификата истечет через 20 дней с момента выдачи, независимо от значения ValidityNotBefore.
Period -> (long)
PeriodType -> (строка)
EnrollmentFlags -> (структура)
Флаги регистрации описывают параметры регистрации сертификатов, такие как использование существующего закрытого ключа и удаление истекших или отозванных сертификатов.
EnableKeyReuseOnNtTokenKeysetStorageFull -> (логическое)
IncludeSymmetricAlgorithms -> (логическое)
NoSecurityExtension -> (логическое)
RemoveInvalidCertificateFromPersonalStore -> (логическое)
UserInteractionRequired -> (логическое)
Extensions -> (структура)
Расширения описывают расширения использования ключа и политики приложений для шаблона.
ApplicationPolicies -> (структура)
Политики приложений определяют, для чего используется сертификат и его назначение.
Critical -> (логическое)
Policies -> (список)
Политики приложений описывают, для чего может использоваться сертификат.
(структура помеченного объединения)
Политики приложений описывают, для чего может использоваться сертификат.
Примечание
Это структура помеченного объединения. Может быть установлен только один из следующих верхнеуровневых ключей:PolicyObjectIdentifier, PolicyType.PolicyObjectIdentifier -> (строка)
PolicyType -> (строка)
KeyUsage -> (структура)
Расширение использования ключа определяет назначение (например, шифрование, подпись, подписание сертификата) ключа, содержащегося в сертификате.
Critical -> (логическое)
UsageFlags -> (структура)
Флаги использования ключа представляют назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.
DataEncipherment -> (логическое)
DigitalSignature -> (логическое)
KeyAgreement -> (логическое)
KeyEncipherment -> (логическое)
NonRepudiation -> (логическое)
GeneralFlags -> (структура)
Общие флаги описывают, используется ли шаблон для компьютеров или пользователей, и можно ли использовать шаблон с автоматической регистрацией.
AutoEnrollment -> (логическое)
MachineType -> (логическое)
HashAlgorithm -> (строка)
PrivateKeyAttributes -> (структура)
Атрибуты закрытого ключа позволяют указывать алгоритм, минимальную длину ключа, спецификацию ключа, использование ключа и криптографические поставщики для закрытого ключа сертификата для шаблонов v3. Шаблоны v3 позволяют использовать поставщиков хранения ключей.
Algorithm -> (строка)
CryptoProviders -> (список)
Определяет криптографические поставщики, используемые для генерации закрытого ключа.
(строка)
KeySpec -> (строка)
KeyUsageProperty -> (структура помеченного объединения)
Свойство использования ключа определяет назначение закрытого ключа, содержащегося в сертификате. Можно указать определенные цели с помощью флагов свойств или все, используя тип свойства ALL.
Примечание
Это структура помеченного объединения. Может быть установлен только один из следующих верхнеуровневых ключей:PropertyFlags, PropertyType.PropertyFlags -> (структура)
Вы можете указать использование ключа для шифрования, согласования ключей и подписи. Можно использовать флаги свойств или тип свойства, но не оба.
Decrypt -> (логическое)
KeyAgreement -> (логическое)
Sign -> (логическое)
PropertyType -> (строка)
MinimalKeyLength -> (целое число)
PrivateKeyFlags -> (структура)
Флаги закрытого ключа для шаблонов v3 определяют совместимость клиента, можно ли экспортировать закрытый ключ, требуется ли ввод пользователя при использовании закрытого ключа и следует ли использовать альтернативный алгоритм подписи.
ClientVersion -> (строка)
ExportableKey -> (логическое)
RequireAlternateSignatureAlgorithm -> (логическое)
StrongKeyProtectionRequired -> (логическое)
SubjectNameFlags -> (структура)
Флаги имени субъекта описывают имя субъекта и альтернативное имя субъекта, которые включены в сертификат.
RequireCommonName -> (логическое)
RequireDirectoryPath -> (логическое)
RequireDnsAsCn -> (логическое)
RequireEmail -> (логическое)
SanRequireDirectoryGuid -> (логическое)
SanRequireDns -> (логическое)
SanRequireDomainDns -> (логическое)
SanRequireEmail -> (логическое)
SanRequireSpn -> (логическое)
SanRequireUpn -> (логическое)
SupersededTemplates -> (список)
Список шаблонов в Active Directory, которые заменены этим шаблоном.
(строка)
TemplateV4 -> (структура)
Настройка шаблона для определения информации, включённой в сертификаты. Определите срок действия и периоды продления сертификата, обработку запросов на сертификат и варианты регистрации, расширения использования ключа, политики приложений и параметры криптографии.
CertificateValidity -> (структура)
Срок действия сертификата описывает срок действия и периоды продления сертификата.
RenewalPeriod -> (структура)
Срок продления — это период времени до истечения срока действия сертификата, когда будет запрошен новый сертификат.
Period -> (long)
PeriodType -> (string)
ValidityPeriod -> (структура)
Информация, описывающая окончание срока действия сертификата. Этот параметр устанавливает дату «Не после» для сертификата. Срок действия сертификата — это период времени, в течение которого сертификат действителен. Срок действия может быть выражен явной датой и временем истечения срока действия сертификата или как период времени после выдачи, указанный в днях, месяцах или годах. Дополнительную информацию см. в разделе «Срок действия» в RFC 5280. Это значение не изменяется, когда также указано ValidityNotBefore. Например, если Validity установлен на 20 дней в будущем, сертификат истечёт через 20 дней с момента выдачи, независимо от значения ValidityNotBefore.
Period -> (long)
PeriodType -> (string)
EnrollmentFlags -> (структура)
Флаги регистрации описывают параметры регистрации сертификатов с использованием существующего закрытого ключа и удаления истекших или отозванных сертификатов.
EnableKeyReuseOnNtTokenKeysetStorageFull -> (boolean)
IncludeSymmetricAlgorithms -> (boolean)
NoSecurityExtension -> (boolean)
RemoveInvalidCertificateFromPersonalStore -> (boolean)
UserInteractionRequired -> (boolean)
Extensions -> (структура)
Расширения описывают расширения использования ключа и политики приложений для шаблона.
ApplicationPolicies -> (структура)
Политики приложений указывают, для чего используется сертификат и его назначение.
Critical -> (boolean)
Policies -> (список)
Политики приложений описывают, для чего может использоваться сертификат.
(структура помеченного объединения)
Политики приложений описывают, для чего может использоваться сертификат.
Примечание
Это структура помеченного объединения. Может быть установлен только один из следующих ключевых элементов верхнего уровня:PolicyObjectIdentifier, PolicyType.PolicyObjectIdentifier -> (строка)
PolicyType -> (строка)
KeyUsage -> (структура)
Расширение использования ключа определяет назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.
Critical -> (boolean)
UsageFlags -> (структура)
Флаги использования ключа представляют назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.
DataEncipherment -> (boolean)
DigitalSignature -> (boolean)
KeyAgreement -> (boolean)
KeyEncipherment -> (boolean)
NonRepudiation -> (boolean)
GeneralFlags -> (структура)
Общие флаги описывают, используется ли шаблон для компьютеров или пользователей, и можно ли использовать шаблон с автоматической регистрацией.
AutoEnrollment -> (boolean)
MachineType -> (boolean)
HashAlgorithm -> (строка)
PrivateKeyAttributes -> (структура)
Атрибуты закрытого ключа позволяют указать минимальную длину ключа, спецификацию ключа, использование ключа и поставщиков криптографических функций для закрытого ключа сертификата для шаблонов версии 4. Шаблоны версии 4 позволяют использовать либо поставщиков хранения ключей, либо традиционные поставщиков криптографических служб. Вы указываете категорию поставщика криптографии в флагах закрытого ключа.
Algorithm -> (строка)
CryptoProviders -> (список)
Определяет криптографические поставщики, используемые для генерации закрытого ключа.
(строка)
KeySpec -> (строка)
KeyUsageProperty -> (структура помеченного объединения)
Свойство использования ключа определяет назначение закрытого ключа, содержащегося в сертификате. Вы можете указать конкретные назначения с помощью флагов свойства или всех с помощью типа свойства ALL.
Примечание
Это структура помеченного объединения. Может быть установлен только один из следующих ключевых элементов верхнего уровня:PropertyFlags, PropertyType.PropertyFlags -> (структура)
Можно указать использование ключа для шифрования, согласования ключей и подписи. Можно использовать флаги свойства или тип свойства, но не оба.
Decrypt -> (boolean)
KeyAgreement -> (boolean)
Sign -> (boolean)
PropertyType -> (строка)
MinimalKeyLength -> (целое число)
PrivateKeyFlags -> (структура)
Флаги закрытого ключа для шаблонов версии 4 задают совместимость клиента, возможность экспорта закрытого ключа, необходимость ввода пользователем при использовании закрытого ключа, использование альтернативного алгоритма подписи и продление сертификатов с использованием того же закрытого ключа.
ClientVersion -> (строка)
ExportableKey -> (boolean)
RequireAlternateSignatureAlgorithm -> (boolean)
RequireSameKeyRenewal -> (boolean)
StrongKeyProtectionRequired -> (boolean)
UseLegacyProvider -> (boolean)
SubjectNameFlags -> (структура)
Флаги имени субъекта описывают имя субъекта и альтернативное имя субъекта, которые включены в сертификат.
RequireCommonName -> (boolean)
RequireDirectoryPath -> (boolean)
RequireDnsAsCn -> (boolean)
RequireEmail -> (boolean)
SanRequireDirectoryGuid -> (boolean)
SanRequireDns -> (boolean)
SanRequireDomainDns -> (boolean)
SanRequireEmail -> (boolean)
SanRequireSpn -> (boolean)
SanRequireUpn -> (boolean)
SupersededTemplates -> (список)
Список шаблонов в Active Directory, которые заменены этим шаблоном.
(строка)
Name -> (строка)
ObjectIdentifier -> (строка)
PolicySchema -> (целое число)
Revision -> (структура)
Версия пересмотра шаблона. Обновления шаблона будут увеличивать второстепенную версию. Перерегистрация всех держателей сертификатов будет увеличивать главную версию.
MajorRevision -> (целое число)
MinorRevision -> (целое число)
Status -> (строка)
UpdatedAt -> (метка времени)
© Copyright 2025, Amazon Web Services. Created using Sphinx.