Spec-Zone.ru › AWS CLI v2

[ aws . pca-connector-ad ]

list-templates

Описание

Выводит список шаблонов, если таковые существуют, связанных с коннектором.

См. также: Документация API AWS

list-templates является постраничной операцией. Для получения всего набора результатов могут быть выполнены несколько API-запросов. Вы можете отключить постраничный вывод, задав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничным выводом, аргумент --query должен извлечь данные из результатов следующих выражений запроса: Templates

Синтаксис

  list-templates
--connector-arn <value>
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--connector-arn (строка)

Amazon Resource Name (ARN), возвращенный при вызове CreateConnector.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, полученные из JSON. Передавать произвольные двоичные значения с помощью значения JSON-строки невозможно, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Токен для указания точки начала постраничного вывода. Это NextToken из ранее обрезанного ответа.

Примеры использования см. в разделе Постраничный вывод в руководстве пользователя AWS Command Line Interface.

--page-size (целое число)

Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.

Примеры использования см. в разделе Постраничный вывод в руководстве пользователя AWS Command Line Interface.

--max-items (целое число)

Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для возобновления постраничного вывода укажите значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken напрямую вне AWS CLI.

Примеры использования см. в разделе Постраничный вывод в руководстве пользователя AWS Command Line Interface.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки API-запроса. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет выведен пример ввода YAML, который можно использовать с --cli-input-yaml. Если указано значение output, проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладовую запись журнала.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматический постраничный вывод. Если автоматический постраничный вывод отключен, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификата CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод страницы CLI.

--cli-auto-prompt (логическое значение)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматический запрос параметров ввода CLI.

Вывод

NextToken -> (строка)

Используйте этот параметр при постраничной передаче результатов в последующем запросе после получения ответа с усечёнными результатами. Установите его в значение параметра NextToken из только что полученного ответа.

Шаблоны -> (список)

Настраиваемые шаблоны конфигурации, используемые при выдачи сертификата.

(структура)

Шаблон сертификата, совместимый с Active Directory. Коннекторы выдают сертификаты на основе этих шаблонов в зависимости от принадлежности группы Active Directory пользователя, который запрашивает сертификат.

Arn -> (строка)

Идентификатор ресурса Amazon (ARN), возвращённый при вызове CreateTemplate.

ConnectorArn -> (строка)

Идентификатор ресурса Amazon (ARN), возвращённый при вызове CreateConnector.

CreatedAt -> (временная метка)

Дата и время создания шаблона.

Definition -> (структура помеченного объединения)

Конфигурация шаблона для определения информации, включённой в сертификаты. Определите срок действия и обновления сертификатов, обработку запросов на сертификаты и варианты регистрации, расширения использования ключей, политики приложений и настройки криптографии.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть установлен: TemplateV2, TemplateV3, TemplateV4.

TemplateV2 -> (структура)

Конфигурация шаблона для определения информации, включённой в сертификаты. Определите срок действия и обновления сертификатов, обработку запросов на сертификаты и варианты регистрации, расширения использования ключей, политики приложений и настройки криптографии.

CertificateValidity -> (структура)

Срок действия сертификата описывает сроки действия и обновления сертификата.

RenewalPeriod -> (структура)

Срок обновления — это период времени до истечения срока действия сертификата, когда будет запрошен новый сертификат.

Period -> (целое число)

Числовое значение срока действия.

PeriodType -> (строка)

Единица измерения времени. Вы можете выбрать часы, дни, недели, месяцы и годы.

ValidityPeriod -> (структура)

Информация, описывающая окончание срока действия сертификата. Этот параметр устанавливает дату и время «Не после» для сертификата. Срок действия сертификата — это период времени, в течение которого сертификат действителен. Срок действия может быть выражен как явная дата и время истечения срока действия сертификата или как период времени после выдачи, указанный в днях, месяцах или годах. Дополнительную информацию см. в разделе «Срок действия» в RFC 5280. Это значение не изменяется при указании также ValidityNotBefore. Например, если Validity установлен на 20 дней в будущем, сертификат истечёт через 20 дней после выдачи, независимо от значения ValidityNotBefore.

Period -> (целое число)

Числовое значение срока действия.

PeriodType -> (строка)

Единица измерения времени. Вы можете выбрать часы, дни, недели, месяцы и годы.

EnrollmentFlags -> (структура)

Флаги регистрации описывают параметры регистрации сертификатов, такие как использование существующего закрытого ключа и удаление истекших или отозванных сертификатов.

EnableKeyReuseOnNtTokenKeysetStorageFull -> (булево)

Разрешить возобновление с использованием того же ключа.

IncludeSymmetricAlgorithms -> (булево)

Включить симметричные алгоритмы, разрешённые субъектом.

NoSecurityExtension -> (булево)

Этот флаг указывает CA не включать расширение безопасности szOID_NTDS_CA_SECURITY_EXT (OID:1.3.6.1.4.1.311.25.2), как указано в разделах 2.2.2.7.7.4 и 3.2.2.6.2.1.4.5.9 [MS-WCCE], в выданном сертификате. Это устраняет уязвимость повышения привилегий в Windows Kerberos.

RemoveInvalidCertificateFromPersonalStore -> (булево)

Удалить просроченные или отозванные сертификаты вместо их архивирования.

UserInteractionRequired -> (булево)

Требовать взаимодействие пользователя при регистрации субъекта и использовании закрытого ключа, связанного с сертификатом.

Extensions -> (структура)

Расширения описывают расширения использования ключей и политики приложений для шаблона.

ApplicationPolicies -> (структура)

Политики приложений определяют, для чего используется сертификат и его назначение.

Critical -> (булево)

Помечает расширение политики приложения как критическое.

Policies -> (список)

Политики приложений описывают, для чего может использоваться сертификат.

(структура помеченного объединения)

Политики приложений описывают, для чего может использоваться сертификат.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть установлен: PolicyObjectIdentifier, PolicyType.

PolicyObjectIdentifier -> (строка)

Идентификатор объекта (OID) политики приложения.

PolicyType -> (строка)

Тип политики приложения

KeyUsage -> (структура)

Расширение использования ключа определяет назначение (например, шифрование, подпись, подписание сертификата) ключа, содержащегося в сертификате.

Critical -> (булево)

Устанавливает расширение использования ключа в критическое.

UsageFlags -> (структура)

Флаги использования ключа представляют назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.

DataEncipherment -> (булево)

DataEncipherment устанавливается, когда открытый ключ субъекта используется для непосредственного шифрования исходных данных пользователя без использования промежуточного симметричного шифра.

DigitalSignature -> (булево)

Цифровая подпись утверждается, когда открытый ключ субъекта используется для проверки цифровых подписей.

KeyAgreement -> (булево)

KeyAgreement утверждается, когда открытый ключ субъекта используется для согласования ключей.

KeyEncipherment -> (булево)

KeyEncipherment утверждается, когда открытый ключ субъекта используется для шифрования закрытых или секретных ключей, т. е. для передачи ключей.

NonRepudiation -> (булево)

Неотрекаемость утверждается, когда открытый ключ субъекта используется для проверки цифровых подписей.

GeneralFlags -> (структура)

Общие флаги описывают, используется ли шаблон для компьютеров или пользователей, и можно ли использовать шаблон с автоматической регистрацией.

AutoEnrollment -> (булево)

Разрешает выпуск сертификатов с помощью автоматической регистрации. Установите в значение TRUE, чтобы разрешить автоматическую регистрацию.

MachineType -> (булево)

Определяет, предназначен ли шаблон для машин или пользователей. Установите в значение TRUE, если шаблон предназначен для машин. Установите в значение FALSE, если шаблон предназначен для пользователей.

PrivateKeyAttributes -> (структура)

Атрибуты закрытого ключа позволяют указать минимальную длину ключа, спецификацию ключа и криптографические поставщики для закрытого ключа сертификата для шаблонов v2. Шаблоны v2 позволяют использовать устаревшие криптографические службы поставщиков.

CryptoProviders -> (список)

Определяет криптографические поставщики, используемые для генерации закрытого ключа.

(строка)

KeySpec -> (строка)

Определяет назначение закрытого ключа. Установите его в значение «KEY_EXCHANGE» или «SIGNATURE».

MinimalKeyLength -> (целое число)

Установите минимальную длину ключа закрытого ключа.

PrivateKeyFlags -> (структура)

Флаги закрытого ключа для шаблонов v2 указывают совместимость клиента, можно ли экспортировать закрытый ключ и требуется ли ввод пользователя при использовании закрытого ключа.

ClientVersion -> (строка)

Определяет минимальную совместимость клиента.

ExportableKey -> (булево)

Разрешает экспорт закрытого ключа.

StrongKeyProtectionRequired -> (булево)

Требовать ввод пользователя при использовании закрытого ключа для регистрации.

SubjectNameFlags -> (структура)

Флаги имени субъекта описывают имя субъекта и альтернативное имя субъекта, которые включены в сертификат.

RequireCommonName -> (булево)

Включить общее имя в имя субъекта.

RequireDirectoryPath -> (булево)

Включить путь к каталогу в имя субъекта.

RequireDnsAsCn -> (булево)

Включить DNS как общее имя в имя субъекта.

RequireEmail -> (булево)

Включить электронную почту субъекта в имя субъекта.

SanRequireDirectoryGuid -> (булево)

Включить глобально уникальный идентификатор (GUID) в альтернативное имя субъекта.

SanRequireDns -> (булево)

Включить DNS в альтернативное имя субъекта.

SanRequireDomainDns -> (булево)

Включить DNS домена в альтернативное имя субъекта.

SanRequireEmail -> (булево)

Включить электронную почту субъекта в альтернативное имя субъекта.

SanRequireSpn -> (булево)

Включить имя служебного принципа (SPN) в альтернативное имя субъекта.

SanRequireUpn -> (булево)

Включить имя пользователя принципа (UPN) в альтернативное имя субъекта.

SupersededTemplates -> (список)

Список шаблонов в Active Directory, которые заменены этим шаблоном.

(строка)

TemplateV3 -> (структура)

Настройка шаблона для определения информации, включенной в сертификаты. Определите срок действия и периоды продления сертификата, обработку запросов на сертификат и варианты регистрации, расширения использования ключа, политики приложений и параметры криптографии.

CertificateValidity -> (структура)

Срок действия сертификата описывает сроки действия и продления сертификата.

RenewalPeriod -> (структура)

Период продления — это период времени до истечения срока действия сертификата, когда будет запрошен новый сертификат.

Period -> (long)

Числовое значение для периода действия.

PeriodType -> (строка)

Единица измерения времени. Вы можете выбрать часы, дни, недели, месяцы и годы.

ValidityPeriod -> (структура)

Информация, описывающая окончание срока действия сертификата. Этот параметр устанавливает дату «Не позже» для сертификата. Срок действия сертификата — это период времени, в течение которого сертификат действителен. Срок действия можно выразить как явную дату и время истечения срока действия сертификата или как период времени после выдачи, указанный в днях, месяцах или годах. Дополнительную информацию см. в разделе «Действие» в RFC 5280. Это значение не изменяется, когда также указано ValidityNotBefore. Например, если Validity установлено на 20 дней в будущем, срок действия сертификата истечет через 20 дней с момента выдачи, независимо от значения ValidityNotBefore.

Period -> (long)

Числовое значение для периода действия.

PeriodType -> (строка)

Единица измерения времени. Вы можете выбрать часы, дни, недели, месяцы и годы.

EnrollmentFlags -> (структура)

Флаги регистрации описывают параметры регистрации сертификатов, такие как использование существующего закрытого ключа и удаление истекших или отозванных сертификатов.

EnableKeyReuseOnNtTokenKeysetStorageFull -> (логическое)

Разрешить продление с использованием того же ключа.

IncludeSymmetricAlgorithms -> (логическое)

Включать симметричные алгоритмы, разрешенные субъектом.

NoSecurityExtension -> (логическое)

Этот флаг сообщает CA о том, что не следует включать расширение безопасности szOID_NTDS_CA_SECURITY_EXT (OID:1.3.6.1.4.1.311.25.2), как указано в разделах [MS-WCCE] 2.2.2.7.7.4 и 3.2.2.6.2.1.4.5.9, в выпущенном сертификате. Это позволяет устранить уязвимость Windows Kerberos с повышением привилегий.

RemoveInvalidCertificateFromPersonalStore -> (логическое)

Удалить истекшие или отозванные сертификаты вместо их архивирования.

UserInteractionRequired -> (логическое)

Требовать взаимодействие пользователя, когда субъект проходит регистрацию и используется закрытый ключ, связанный с сертификатом.

Extensions -> (структура)

Расширения описывают расширения использования ключа и политики приложений для шаблона.

ApplicationPolicies -> (структура)

Политики приложений определяют, для чего используется сертификат и его назначение.

Critical -> (логическое)

Помечает расширение политики приложения как критическое.

Policies -> (список)

Политики приложений описывают, для чего может использоваться сертификат.

(структура помеченного объединения)

Политики приложений описывают, для чего может использоваться сертификат.

Примечание

Это структура помеченного объединения. Может быть установлен только один из следующих верхнеуровневых ключей: PolicyObjectIdentifier, PolicyType.

PolicyObjectIdentifier -> (строка)

Идентификатор объекта (OID) политики приложения.

PolicyType -> (строка)

Тип политики приложения

KeyUsage -> (структура)

Расширение использования ключа определяет назначение (например, шифрование, подпись, подписание сертификата) ключа, содержащегося в сертификате.

Critical -> (логическое)

Устанавливает расширение использования ключа как критическое.

UsageFlags -> (структура)

Флаги использования ключа представляют назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.

DataEncipherment -> (логическое)

DataEncipherment утверждается, когда открытый ключ субъекта используется для непосредственного шифрования исходных данных пользователя без использования промежуточного симметричного шифра.

DigitalSignature -> (логическое)

Цифровая подпись утверждается, когда открытый ключ субъекта используется для проверки цифровых подписей.

KeyAgreement -> (логическое)

KeyAgreement утверждается, когда открытый ключ субъекта используется для согласования ключей.

KeyEncipherment -> (логическое)

KeyEncipherment утверждается, когда открытый ключ субъекта используется для шифрования закрытых или секретных ключей, т. е. для передачи ключей.

NonRepudiation -> (логическое)

NonRepudiation утверждается, когда открытый ключ субъекта используется для проверки цифровых подписей.

GeneralFlags -> (структура)

Общие флаги описывают, используется ли шаблон для компьютеров или пользователей, и можно ли использовать шаблон с автоматической регистрацией.

AutoEnrollment -> (логическое)

Разрешает выпуск сертификатов с помощью автоматической регистрации. Установите значение TRUE, чтобы разрешить автоматическую регистрацию.

MachineType -> (логическое)

Определяет, предназначен ли шаблон для компьютеров или пользователей. Установите значение TRUE, если шаблон предназначен для компьютеров. Установите значение FALSE, если шаблон предназначен для пользователей.

HashAlgorithm -> (строка)

Указывает алгоритм хеширования, используемый для хеширования закрытого ключа.

PrivateKeyAttributes -> (структура)

Атрибуты закрытого ключа позволяют указывать алгоритм, минимальную длину ключа, спецификацию ключа, использование ключа и криптографические поставщики для закрытого ключа сертификата для шаблонов v3. Шаблоны v3 позволяют использовать поставщиков хранения ключей.

Algorithm -> (строка)

Определяет алгоритм, используемый для генерации закрытого ключа.

CryptoProviders -> (список)

Определяет криптографические поставщики, используемые для генерации закрытого ключа.

(строка)

KeySpec -> (строка)

Определяет назначение закрытого ключа. Установите значение «KEY_EXCHANGE» или «SIGNATURE».

KeyUsageProperty -> (структура помеченного объединения)

Свойство использования ключа определяет назначение закрытого ключа, содержащегося в сертификате. Можно указать определенные цели с помощью флагов свойств или все, используя тип свойства ALL.

Примечание

Это структура помеченного объединения. Может быть установлен только один из следующих верхнеуровневых ключей: PropertyFlags, PropertyType.

PropertyFlags -> (структура)

Вы можете указать использование ключа для шифрования, согласования ключей и подписи. Можно использовать флаги свойств или тип свойства, но не оба.

Decrypt -> (логическое)

Разрешает ключ для шифрования и дешифрования.

KeyAgreement -> (логическое)

Разрешает обмен ключами без шифрования.

Sign -> (логическое)

Разрешить использование ключа для цифровой подписи.

PropertyType -> (строка)

Вы можете указать все использования ключа с помощью типа свойства ALL. Вы можете использовать тип свойства или флаги свойств, но не оба.

MinimalKeyLength -> (целое число)

Установите минимальную длину ключа закрытого ключа.

PrivateKeyFlags -> (структура)

Флаги закрытого ключа для шаблонов v3 определяют совместимость клиента, можно ли экспортировать закрытый ключ, требуется ли ввод пользователя при использовании закрытого ключа и следует ли использовать альтернативный алгоритм подписи.

ClientVersion -> (строка)

Определяет минимальную совместимость клиента.

ExportableKey -> (логическое)

Разрешает экспорт закрытого ключа.

RequireAlternateSignatureAlgorithm -> (логическое)

Требует формат подписи PKCS #1 v2.1 для сертификатов. Вам следует убедиться, что ваша CA, объекты и приложения могут принимать этот формат подписи.

StrongKeyProtectionRequired -> (логическое)

Требует ввода пользователя при использовании закрытого ключа для регистрации.

SubjectNameFlags -> (структура)

Флаги имени субъекта описывают имя субъекта и альтернативное имя субъекта, которые включены в сертификат.

RequireCommonName -> (логическое)

Включить общее имя в имя субъекта.

RequireDirectoryPath -> (логическое)

Включить путь к каталогу в имя субъекта.

RequireDnsAsCn -> (логическое)

Включить DNS в качестве общего имени в имя субъекта.

RequireEmail -> (логическое)

Включить электронную почту субъекта в имя субъекта.

SanRequireDirectoryGuid -> (логическое)

Включить глобальный уникальный идентификатор (GUID) в альтернативное имя субъекта.

SanRequireDns -> (логическое)

Включить DNS в альтернативное имя субъекта.

SanRequireDomainDns -> (логическое)

Включить DNS домена в альтернативное имя субъекта.

SanRequireEmail -> (логическое)

Включить электронную почту субъекта в альтернативное имя субъекта.

SanRequireSpn -> (логическое)

Включить имя служебного принципала (SPN) в альтернативное имя субъекта.

SanRequireUpn -> (логическое)

Включить имя принципала пользователя (UPN) в альтернативное имя субъекта.

SupersededTemplates -> (список)

Список шаблонов в Active Directory, которые заменены этим шаблоном.

(строка)

TemplateV4 -> (структура)

Настройка шаблона для определения информации, включённой в сертификаты. Определите срок действия и периоды продления сертификата, обработку запросов на сертификат и варианты регистрации, расширения использования ключа, политики приложений и параметры криптографии.

CertificateValidity -> (структура)

Срок действия сертификата описывает срок действия и периоды продления сертификата.

RenewalPeriod -> (структура)

Срок продления — это период времени до истечения срока действия сертификата, когда будет запрошен новый сертификат.

Period -> (long)

Числовое значение для срока действия.

PeriodType -> (string)

Единица измерения времени. Можно выбрать часы, дни, недели, месяцы и годы.

ValidityPeriod -> (структура)

Информация, описывающая окончание срока действия сертификата. Этот параметр устанавливает дату «Не после» для сертификата. Срок действия сертификата — это период времени, в течение которого сертификат действителен. Срок действия может быть выражен явной датой и временем истечения срока действия сертификата или как период времени после выдачи, указанный в днях, месяцах или годах. Дополнительную информацию см. в разделе «Срок действия» в RFC 5280. Это значение не изменяется, когда также указано ValidityNotBefore. Например, если Validity установлен на 20 дней в будущем, сертификат истечёт через 20 дней с момента выдачи, независимо от значения ValidityNotBefore.

Period -> (long)

Числовое значение для срока действия.

PeriodType -> (string)

Единица измерения времени. Можно выбрать часы, дни, недели, месяцы и годы.

EnrollmentFlags -> (структура)

Флаги регистрации описывают параметры регистрации сертификатов с использованием существующего закрытого ключа и удаления истекших или отозванных сертификатов.

EnableKeyReuseOnNtTokenKeysetStorageFull -> (boolean)

Разрешить продление с использованием того же ключа.

IncludeSymmetricAlgorithms -> (boolean)

Включить симметричные алгоритмы, разрешённые субъектом.

NoSecurityExtension -> (boolean)

Этот флаг указывает CA на то, чтобы не включать расширение безопасности szOID_NTDS_CA_SECURITY_EXT (OID:1.3.6.1.4.1.311.25.2), как указано в [MS-WCCE] разделах 2.2.2.7.7.4 и 3.2.2.6.2.1.4.5.9, в выпущенном сертификате. Это решает проблему уязвимости повышения привилегий Windows Kerberos.

RemoveInvalidCertificateFromPersonalStore -> (boolean)

Удалить истекшие или отозванные сертификаты вместо их архивирования.

UserInteractionRequired -> (boolean)

Требовать взаимодействие с пользователем при регистрации субъекта и использовании закрытого ключа, связанного с сертификатом.

Extensions -> (структура)

Расширения описывают расширения использования ключа и политики приложений для шаблона.

ApplicationPolicies -> (структура)

Политики приложений указывают, для чего используется сертификат и его назначение.

Critical -> (boolean)

Отмечает расширение политики приложения как критическое.

Policies -> (список)

Политики приложений описывают, для чего может использоваться сертификат.

(структура помеченного объединения)

Политики приложений описывают, для чего может использоваться сертификат.

Примечание

Это структура помеченного объединения. Может быть установлен только один из следующих ключевых элементов верхнего уровня: PolicyObjectIdentifier, PolicyType.

PolicyObjectIdentifier -> (строка)

Идентификатор объекта (OID) политики приложения.

PolicyType -> (строка)

Тип политики приложения

KeyUsage -> (структура)

Расширение использования ключа определяет назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.

Critical -> (boolean)

Устанавливает расширение использования ключа как критическое.

UsageFlags -> (структура)

Флаги использования ключа представляют назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.

DataEncipherment -> (boolean)

DataEncipherment утверждается, когда открытый ключ субъекта используется для непосредственного шифрования исходных данных пользователя без использования промежуточного симметричного шифра.

DigitalSignature -> (boolean)

Цифровая подпись утверждается, когда открытый ключ субъекта используется для проверки цифровых подписей.

KeyAgreement -> (boolean)

KeyAgreement утверждается, когда открытый ключ субъекта используется для согласования ключей.

KeyEncipherment -> (boolean)

KeyEncipherment утверждается, когда открытый ключ субъекта используется для шифрования закрытых или секретных ключей, т.е. для передачи ключей.

NonRepudiation -> (boolean)

Неоспоримость утверждается, когда открытый ключ субъекта используется для проверки цифровых подписей.

GeneralFlags -> (структура)

Общие флаги описывают, используется ли шаблон для компьютеров или пользователей, и можно ли использовать шаблон с автоматической регистрацией.

AutoEnrollment -> (boolean)

Разрешает выпуск сертификатов с использованием автоматической регистрации. Установите в значение TRUE, чтобы разрешить автоматическую регистрацию.

MachineType -> (boolean)

Определяет, предназначен ли шаблон для компьютеров или пользователей. Установите в значение TRUE, если шаблон предназначен для компьютеров. Установите в значение FALSE, если шаблон предназначен для пользователей

HashAlgorithm -> (строка)

Указывает алгоритм хеширования, используемый для хеширования закрытого ключа. Алгоритм хеширования может быть указан только при использовании поставщиков хранения ключей.

PrivateKeyAttributes -> (структура)

Атрибуты закрытого ключа позволяют указать минимальную длину ключа, спецификацию ключа, использование ключа и поставщиков криптографических функций для закрытого ключа сертификата для шаблонов версии 4. Шаблоны версии 4 позволяют использовать либо поставщиков хранения ключей, либо традиционные поставщиков криптографических служб. Вы указываете категорию поставщика криптографии в флагах закрытого ключа.

Algorithm -> (строка)

Определяет алгоритм, используемый для генерации закрытого ключа.

CryptoProviders -> (список)

Определяет криптографические поставщики, используемые для генерации закрытого ключа.

(строка)

KeySpec -> (строка)

Определяет назначение закрытого ключа. Установите его в значение «KEY_EXCHANGE» или «SIGNATURE».

KeyUsageProperty -> (структура помеченного объединения)

Свойство использования ключа определяет назначение закрытого ключа, содержащегося в сертификате. Вы можете указать конкретные назначения с помощью флагов свойства или всех с помощью типа свойства ALL.

Примечание

Это структура помеченного объединения. Может быть установлен только один из следующих ключевых элементов верхнего уровня: PropertyFlags, PropertyType.

PropertyFlags -> (структура)

Можно указать использование ключа для шифрования, согласования ключей и подписи. Можно использовать флаги свойства или тип свойства, но не оба.

Decrypt -> (boolean)

Разрешает ключ для шифрования и дешифрования.

KeyAgreement -> (boolean)

Разрешает обмен ключами без шифрования.

Sign -> (boolean)

Разрешить использование ключа для цифровой подписи.

PropertyType -> (строка)

Можно указать все виды использования ключа с помощью типа свойства ALL. Можно использовать тип свойства или флаги свойства, но не оба.

MinimalKeyLength -> (целое число)

Установите минимальную длину ключа закрытого ключа.

PrivateKeyFlags -> (структура)

Флаги закрытого ключа для шаблонов версии 4 задают совместимость клиента, возможность экспорта закрытого ключа, необходимость ввода пользователем при использовании закрытого ключа, использование альтернативного алгоритма подписи и продление сертификатов с использованием того же закрытого ключа.

ClientVersion -> (строка)

Определяет минимальную совместимость клиента.

ExportableKey -> (boolean)

Разрешает экспорт закрытого ключа.

RequireAlternateSignatureAlgorithm -> (boolean)

Требует формат подписи PKCS #1 v2.1 для сертификатов. Необходимо убедиться, что ваша CA, объекты и приложения могут принимать этот формат подписи.

RequireSameKeyRenewal -> (boolean)

Продлевать сертификат с использованием того же закрытого ключа.

StrongKeyProtectionRequired -> (boolean)

Требовать ввод пользователя при использовании закрытого ключа для регистрации.

UseLegacyProvider -> (boolean)

Указывает категорию поставщика криптографических служб, используемого для генерации закрытых ключей. Установите в значение TRUE, чтобы использовать традиционные поставщики криптографических служб, и в значение FALSE, чтобы использовать поставщики хранения ключей.

SubjectNameFlags -> (структура)

Флаги имени субъекта описывают имя субъекта и альтернативное имя субъекта, которые включены в сертификат.

RequireCommonName -> (boolean)

Включить общее имя в имя субъекта.

RequireDirectoryPath -> (boolean)

Включить путь к каталогу в имя субъекта.

RequireDnsAsCn -> (boolean)

Включить DNS в качестве общего имени в имя субъекта.

RequireEmail -> (boolean)

Включить адрес электронной почты субъекта в имя субъекта.

SanRequireDirectoryGuid -> (boolean)

Включить глобально уникальный идентификатор (GUID) в альтернативное имя субъекта.

SanRequireDns -> (boolean)

Включить DNS в альтернативное имя субъекта.

SanRequireDomainDns -> (boolean)

Включить домен DNS в альтернативное имя субъекта.

SanRequireEmail -> (boolean)

Включить адрес электронной почты субъекта в альтернативное имя субъекта.

SanRequireSpn -> (boolean)

Включить имя службы-принципала (SPN) в альтернативное имя субъекта.

SanRequireUpn -> (boolean)

Включить имя пользователя-принципала (UPN) в альтернативное имя субъекта.

SupersededTemplates -> (список)

Список шаблонов в Active Directory, которые заменены этим шаблоном.

(строка)

Name -> (строка)

Имя шаблона. Имя шаблона должно быть уникальным.

ObjectIdentifier -> (строка)

Идентификатор объекта шаблона.

PolicySchema -> (целое число)

Версия схемы шаблона. Версии схемы шаблонов могут быть v2, v3 или v4. Параметры конфигурации шаблона изменяются в зависимости от версии схемы шаблона.

Revision -> (структура)

Версия пересмотра шаблона. Обновления шаблона будут увеличивать второстепенную версию. Перерегистрация всех держателей сертификатов будет увеличивать главную версию.

MajorRevision -> (целое число)

Версия пересмотра шаблона. Перерегистрация всех держателей сертификатов будет увеличивать главную версию.

MinorRevision -> (целое число)

Версия пересмотра шаблона. Перерегистрация всех держателей сертификатов будет увеличивать главную версию.

Status -> (строка)

Состояние шаблона. Состояние может быть созданием, активным, удалением или ошибкой.

UpdatedAt -> (метка времени)

Дата и время обновления шаблона.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API