[ aws . pca-connector-ad ]
обновить-шаблон
Описание
Обновление конфигурации шаблона для определения информации, включаемой в сертификаты.
См. также: Документация AWS API
Синопсис
update-template
[--definition <value>]
[--reenroll-all-certificate-holders | --no-reenroll-all-certificate-holders]
--template-arn <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--definition (структура помеченного объединения)
Конфигурация шаблона для определения информации, включаемой в сертификаты. Определяет срок действия и периоды продления сертификатов, обработку запросов на сертификаты и опции регистрации, расширения использования ключей, политики приложений и параметры криптографии.
Примечание
Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан:TemplateV2, TemplateV3, TemplateV4.TemplateV2 -> (структура)
Конфигурация шаблона для определения информации, включаемой в сертификаты. Определяет срок действия и периоды продления сертификатов, обработку запросов на сертификаты и опции регистрации, расширения использования ключей, политики приложений и параметры криптографии.
CertificateValidity -> (структура)
Срок действия сертификата описывает периоды действия и продления сертификата.
RenewalPeriod -> (структура)
Срок продления — это период времени до истечения срока действия сертификата, когда будет запрошен новый сертификат.
Period -> (long)
PeriodType -> (string)
ValidityPeriod -> (структура)
Информация, описывающая окончание срока действия сертификата. Этот параметр устанавливает дату «Не позже» для сертификата. Срок действия сертификата — период времени, в течение которого сертификат действителен. Срок действия может быть выражен в виде явной даты и времени истечения срока действия сертификата или как период времени после выдачи, выраженный в днях, месяцах или годах. Для получения дополнительной информации см. Срок действия в RFC 5280. Это значение не изменяется, когда также указан ValidityNotBefore. Например, если Validity установлен на 20 дней в будущем, срок действия сертификата истечет через 20 дней с момента выдачи, независимо от значения ValidityNotBefore.
Period -> (long)
PeriodType -> (string)
EnrollmentFlags -> (структура)
Флаги регистрации описывают параметры регистрации сертификатов, такие как использование существующего закрытого ключа и удаление просроченных или отозванных сертификатов.
EnableKeyReuseOnNtTokenKeysetStorageFull -> (boolean)
IncludeSymmetricAlgorithms -> (boolean)
NoSecurityExtension -> (boolean)
RemoveInvalidCertificateFromPersonalStore -> (boolean)
UserInteractionRequired -> (boolean)
Extensions -> (структура)
Расширения описывают расширения использования ключей и политики приложений для шаблона.
ApplicationPolicies -> (структура)
Политики приложений указывают, для чего используется сертификат и его назначение.
Critical -> (boolean)
Policies -> (список)
Политики приложений описывают, для чего может использоваться сертификат.
(структура помеченного объединения)
Политики приложений описывают, для чего может использоваться сертификат.
Примечание
Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан:PolicyObjectIdentifier, PolicyType.PolicyObjectIdentifier -> (строка)
PolicyType -> (строка)
KeyUsage -> (структура)
Расширение использования ключа определяет назначение (например, шифрование, подпись, подпись сертификата) ключа, содержащегося в сертификате.
Critical -> (boolean)
UsageFlags -> (структура)
Флаги использования ключа представляют назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.
DataEncipherment -> (boolean)
DigitalSignature -> (boolean)
KeyAgreement -> (boolean)
KeyEncipherment -> (boolean)
NonRepudiation -> (boolean)
GeneralFlags -> (структура)
Общие флаги описывают, используется ли шаблон для компьютеров или пользователей, и можно ли использовать шаблон с автоматической регистрацией.
AutoEnrollment -> (boolean)
MachineType -> (boolean)
PrivateKeyAttributes -> (структура)
Атрибуты закрытого ключа позволяют указать минимальную длину ключа, спецификацию ключа и криптографические поставщики для закрытого ключа сертификата для шаблонов v2. Шаблоны v2 позволяют использовать устаревшие криптографические службы поставщиков.
CryptoProviders -> (список)
Определяет криптографические поставщики, используемые для генерации закрытого ключа.
(строка)
KeySpec -> (строка)
MinimalKeyLength -> (целое число)
PrivateKeyFlags -> (структура)
Флаги закрытого ключа для шаблонов v2 указывают совместимость клиента, можно ли экспортировать закрытый ключ и требуется ли ввод пользователя при использовании закрытого ключа.
ClientVersion -> (строка)
ExportableKey -> (boolean)
StrongKeyProtectionRequired -> (boolean)
SubjectNameFlags -> (структура)
Флаги имени субъекта описывают имя субъекта и альтернативное имя субъекта, которое включается в сертификат.
RequireCommonName -> (boolean)
RequireDirectoryPath -> (boolean)
RequireDnsAsCn -> (boolean)
RequireEmail -> (boolean)
SanRequireDirectoryGuid -> (boolean)
SanRequireDns -> (boolean)
SanRequireDomainDns -> (boolean)
SanRequireEmail -> (boolean)
SanRequireSpn -> (boolean)
SanRequireUpn -> (boolean)
SupersededTemplates -> (список)
Список шаблонов в Active Directory, которые устарели по отношению к этому шаблону.
(строка)
TemplateV3 -> (структура)
Настройка шаблона для определения информации, включенной в сертификаты. Определите срок действия и периоды продления сертификатов, обработку запросов на сертификаты и параметры регистрации, расширения использования ключей, политику приложения и параметры криптографии.
CertificateValidity -> (структура)
Срок действия сертификата описывает срок действия и периоды продления сертификата.
RenewalPeriod -> (структура)
Период продления — это период времени до истечения срока действия сертификата, когда будет запрошен новый сертификат.
Period -> (длинное целое)
PeriodType -> (строка)
ValidityPeriod -> (структура)
Информация, описывающая окончание срока действия сертификата. Этот параметр устанавливает дату «Не позже» для сертификата. Срок действия сертификата — это период времени, в течение которого сертификат действителен. Срок действия можно выразить как явную дату и время истечения срока действия сертификата или как период времени после выпуска, указанный в днях, месяцах или годах. Дополнительную информацию см. в разделе Срок действия в RFC 5280. Это значение не изменяется, когда также указано ValidityNotBefore. Например, если срок действия установлен на 20 дней в будущем, сертификат истечет через 20 дней с момента выпуска, независимо от значения ValidityNotBefore.
Period -> (длинное целое)
PeriodType -> (строка)
EnrollmentFlags -> (структура)
Флаги регистрации описывают параметры регистрации сертификатов, такие как использование существующего закрытого ключа и удаление истекших или отозванных сертификатов.
EnableKeyReuseOnNtTokenKeysetStorageFull -> (булево)
IncludeSymmetricAlgorithms -> (булево)
NoSecurityExtension -> (булево)
RemoveInvalidCertificateFromPersonalStore -> (булево)
UserInteractionRequired -> (булево)
Extensions -> (структура)
Расширения описывают расширения использования ключа и политику приложения для шаблона.
ApplicationPolicies -> (структура)
Политики приложения указывают, для чего используется сертификат и его назначение.
Critical -> (булево)
Policies -> (список)
Политики приложения описывают, для чего может использоваться сертификат.
(структура помеченного объединения)
Политики приложения описывают, для чего может использоваться сертификат.
Примечание
Это структура помеченного объединения. Только один из следующих верхнеуровневых ключей может быть установлен:PolicyObjectIdentifier, PolicyType.PolicyObjectIdentifier -> (строка)
PolicyType -> (строка)
KeyUsage -> (структура)
Расширение использования ключа определяет назначение (например, шифрование, подпись, подписание сертификата) ключа, содержащегося в сертификате.
Critical -> (булево)
UsageFlags -> (структура)
Флаги использования ключа представляют назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.
DataEncipherment -> (булево)
DigitalSignature -> (булево)
KeyAgreement -> (булево)
KeyEncipherment -> (булево)
NonRepudiation -> (булево)
GeneralFlags -> (структура)
Общие флаги описывают, используется ли шаблон для компьютеров или пользователей, и можно ли использовать шаблон с автоматической регистрацией.
AutoEnrollment -> (булево)
MachineType -> (булево)
HashAlgorithm -> (строка)
PrivateKeyAttributes -> (структура)
Атрибуты закрытого ключа позволяют задать алгоритм, минимальную длину ключа, спецификацию ключа, использование ключа и криптографические поставщики для закрытого ключа сертификата для шаблонов v3. Шаблоны v3 позволяют использовать поставщиков хранения ключей.
Algorithm -> (строка)
CryptoProviders -> (список)
Определяет криптографические поставщики, используемые для генерации закрытого ключа.
(строка)
KeySpec -> (строка)
KeyUsageProperty -> (структура помеченного объединения)
Свойство использования ключа определяет назначение закрытого ключа, содержащегося в сертификате. Вы можете указать определенные цели с помощью флагов свойств или все, используя тип свойства ALL.
Примечание
Это структура помеченного объединения. Только один из следующих верхнеуровневых ключей может быть установлен:PropertyFlags, PropertyType.PropertyFlags -> (структура)
Вы можете указать использование ключа для шифрования, согласования ключей и подписи. Вы можете использовать флаги свойств или тип свойства, но не оба одновременно.
Decrypt -> (булево)
KeyAgreement -> (булево)
Sign -> (булево)
PropertyType -> (строка)
MinimalKeyLength -> (целое число)
PrivateKeyFlags -> (структура)
Флаги закрытого ключа для шаблонов v3 определяют совместимость клиента, если закрытый ключ может быть экспортирован, требуется ли ввод пользователя при использовании закрытого ключа и следует ли использовать альтернативный алгоритм подписи.
ClientVersion -> (строка)
ExportableKey -> (булево)
RequireAlternateSignatureAlgorithm -> (булево)
StrongKeyProtectionRequired -> (булево)
SubjectNameFlags -> (структура)
Флаги имени субъекта описывают имя субъекта и альтернативное имя субъекта, включенные в сертификат.
RequireCommonName -> (булево)
RequireDirectoryPath -> (булево)
RequireDnsAsCn -> (булево)
RequireEmail -> (булево)
SanRequireDirectoryGuid -> (булево)
SanRequireDns -> (булево)
SanRequireDomainDns -> (булево)
SanRequireEmail -> (булево)
SanRequireSpn -> (булево)
SanRequireUpn -> (булево)
SupersededTemplates -> (список)
Список шаблонов в Active Directory, которые заменены этим шаблоном.
(строка)
TemplateV4 -> (структура)
Настройка шаблона для определения информации, включенной в сертификаты. Определите период действия и продления сертификатов, обработку запросов на сертификаты и варианты регистрации, расширения использования ключа, политики приложений и настройки криптографии.
CertificateValidity -> (структура)
Действие сертификата описывает период действия и продления сертификата.
RenewalPeriod -> (структура)
Период продления — это период времени до истечения срока действия сертификата, когда будет запрошен новый сертификат.
Period -> (целое)
PeriodType -> (строка)
ValidityPeriod -> (структура)
Информация, описывающая конец периода действия сертификата. Этот параметр устанавливает дату «Не после» для сертификата. Действие сертификата — это период времени, в течение которого сертификат действителен. Действие может быть выражено явной датой и временем истечения срока действия сертификата или как период времени после выдачи, указанный в днях, месяцах или годах. Дополнительную информацию см. в разделе Действие в RFC 5280. Это значение не изменяется при указании также ValidityNotBefore. Например, если Validity установлено на 20 дней в будущем, сертификат истечет через 20 дней после выдачи независимо от значения ValidityNotBefore.
Period -> (целое)
PeriodType -> (строка)
EnrollmentFlags -> (структура)
Флаги регистрации описывают параметры регистрации сертификатов с использованием существующего закрытого ключа и удаления истекших или отозванных сертификатов.
EnableKeyReuseOnNtTokenKeysetStorageFull -> (булево)
IncludeSymmetricAlgorithms -> (булево)
NoSecurityExtension -> (булево)
RemoveInvalidCertificateFromPersonalStore -> (булево)
UserInteractionRequired -> (булево)
Extensions -> (структура)
Расширения описывают расширения использования ключа и политики приложений для шаблона.
ApplicationPolicies -> (структура)
Политики приложений указывают, для чего используется сертификат и его назначение.
Critical -> (булево)
Policies -> (список)
Политики приложений описывают, для чего может использоваться сертификат.
(структура помеченного объединения)
Политики приложений описывают, для чего может использоваться сертификат.
Примечание
Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан:PolicyObjectIdentifier, PolicyType.PolicyObjectIdentifier -> (строка)
PolicyType -> (строка)
KeyUsage -> (структура)
Расширение использования ключа определяет назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.
Critical -> (булево)
UsageFlags -> (структура)
Флаги использования ключа представляют назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.
DataEncipherment -> (булево)
DigitalSignature -> (булево)
KeyAgreement -> (булево)
KeyEncipherment -> (булево)
NonRepudiation -> (булево)
GeneralFlags -> (структура)
Общие флаги описывают, используется ли шаблон для компьютеров или пользователей, и можно ли использовать шаблон с автоматической регистрацией.
AutoEnrollment -> (булево)
MachineType -> (булево)
HashAlgorithm -> (строка)
PrivateKeyAttributes -> (структура)
Атрибуты закрытого ключа позволяют задать минимальную длину ключа, спецификацию ключа, использование ключа и поставщиков криптографии для закрытого ключа сертификата для шаблонов v4. Шаблоны v4 позволяют использовать поставщиков хранилищ ключей или устаревшие поставщики криптографических служб. Вы указываете категорию поставщика криптографии в флагах закрытого ключа.
Algorithm -> (строка)
CryptoProviders -> (список)
Определяет поставщиков криптографии, используемых для генерации закрытого ключа.
(строка)
KeySpec -> (строка)
KeyUsageProperty -> (структура помеченного объединения)
Свойство использования ключа определяет назначение закрытого ключа, содержащегося в сертификате. Вы можете указать определенные назначения с помощью флагов свойства или все, используя тип свойства ALL.
Примечание
Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан:PropertyFlags, PropertyType.PropertyFlags -> (структура)
Вы можете указать использование ключа для шифрования, согласования ключей и подписи. Вы можете использовать флаги свойства или тип свойства, но не оба.
Decrypt -> (булево)
KeyAgreement -> (булево)
Sign -> (булево)
PropertyType -> (строка)
MinimalKeyLength -> (целое)
PrivateKeyFlags -> (структура)
Флаги закрытого ключа для шаблонов v4 определяют совместимость с клиентом, можно ли экспортировать закрытый ключ, требуется ли ввод пользователя при использовании закрытого ключа, следует ли использовать альтернативный алгоритм подписи и продлеваются ли сертификаты с использованием того же закрытого ключа.
ClientVersion -> (строка)
ExportableKey -> (булево)
RequireAlternateSignatureAlgorithm -> (булево)
RequireSameKeyRenewal -> (булево)
StrongKeyProtectionRequired -> (булево)
UseLegacyProvider -> (булево)
SubjectNameFlags -> (структура)
Флаги имени субъекта описывают имя субъекта и альтернативное имя субъекта, включенное в сертификат.
RequireCommonName -> (булево)
RequireDirectoryPath -> (булево)
RequireDnsAsCn -> (булево)
RequireEmail -> (булево)
SanRequireDirectoryGuid -> (булево)
SanRequireDns -> (булево)
SanRequireDomainDns -> (булево)
SanRequireEmail -> (булево)
SanRequireSpn -> (булево)
SanRequireUpn -> (булево)
SupersededTemplates -> (список)
Список шаблонов в Active Directory, которые заменены этим шаблоном.
(строка)
Синтаксис JSON:
{
"TemplateV2": {
"CertificateValidity": {
"RenewalPeriod": {
"Period": long,
"PeriodType": "HOURS"|"DAYS"|"WEEKS"|"MONTHS"|"YEARS"
},
"ValidityPeriod": {
"Period": long,
"PeriodType": "HOURS"|"DAYS"|"WEEKS"|"MONTHS"|"YEARS"
}
},
"EnrollmentFlags": {
"EnableKeyReuseOnNtTokenKeysetStorageFull": true|false,
"IncludeSymmetricAlgorithms": true|false,
"NoSecurityExtension": true|false,
"RemoveInvalidCertificateFromPersonalStore": true|false,
"UserInteractionRequired": true|false
},
"Extensions": {
"ApplicationPolicies": {
"Critical": true|false,
"Policies": [
{
"PolicyObjectIdentifier": "string",
"PolicyType": "ALL_APPLICATION_POLICIES"|"ANY_PURPOSE"|"ATTESTATION_IDENTITY_KEY_CERTIFICATE"|"CERTIFICATE_REQUEST_AGENT"|"CLIENT_AUTHENTICATION"|"CODE_SIGNING"|"CTL_USAGE"|"DIGITAL_RIGHTS"|"DIRECTORY_SERVICE_EMAIL_REPLICATION"|"DISALLOWED_LIST"|"DNS_SERVER_TRUST"|"DOCUMENT_ENCRYPTION"|"DOCUMENT_SIGNING"|"DYNAMIC_CODE_GENERATOR"|"EARLY_LAUNCH_ANTIMALWARE_DRIVER"|"EMBEDDED_WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"ENCLAVE"|"ENCRYPTING_FILE_SYSTEM"|"ENDORSEMENT_KEY_CERTIFICATE"|"FILE_RECOVERY"|"HAL_EXTENSION"|"IP_SECURITY_END_SYSTEM"|"IP_SECURITY_IKE_INTERMEDIATE"|"IP_SECURITY_TUNNEL_TERMINATION"|"IP_SECURITY_USER"|"ISOLATED_USER_MODE"|"KDC_AUTHENTICATION"|"KERNEL_MODE_CODE_SIGNING"|"KEY_PACK_LICENSES"|"KEY_RECOVERY"|"KEY_RECOVERY_AGENT"|"LICENSE_SERVER_VERIFICATION"|"LIFETIME_SIGNING"|"MICROSOFT_PUBLISHER"|"MICROSOFT_TIME_STAMPING"|"MICROSOFT_TRUST_LIST_SIGNING"|"OCSP_SIGNING"|"OEM_WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"PLATFORM_CERTIFICATE"|"PREVIEW_BUILD_SIGNING"|"PRIVATE_KEY_ARCHIVAL"|"PROTECTED_PROCESS_LIGHT_VERIFICATION"|"PROTECTED_PROCESS_VERIFICATION"|"QUALIFIED_SUBORDINATION"|"REVOKED_LIST_SIGNER"|"ROOT_PROGRAM_AUTO_UPDATE_CA_REVOCATION"|"ROOT_PROGRAM_AUTO_UPDATE_END_REVOCATION"|"ROOT_PROGRAM_NO_OSCP_FAILOVER_TO_CRL"|"ROOT_LIST_SIGNER"|"SECURE_EMAIL"|"SERVER_AUTHENTICATION"|"SMART_CARD_LOGIN"|"SPC_ENCRYPTED_DIGEST_RETRY_COUNT"|"SPC_RELAXED_PE_MARKER_CHECK"|"TIME_STAMPING"|"WINDOWS_HARDWARE_DRIVER_ATTESTED_VERIFICATION"|"WINDOWS_HARDWARE_DRIVER_EXTENDED_VERIFICATION"|"WINDOWS_HARDWARE_DRIVER_VERIFICATION"|"WINDOWS_HELLO_RECOVERY_KEY_ENCRYPTION"|"WINDOWS_KITS_COMPONENT"|"WINDOWS_RT_VERIFICATION"|"WINDOWS_SOFTWARE_EXTENSION_VERIFICATION"|"WINDOWS_STORE"|"WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"WINDOWS_TCB_COMPONENT"|"WINDOWS_THIRD_PARTY_APPLICATION_COMPONENT"|"WINDOWS_UPDATE"
}
...
]
},
"KeyUsage": {
"Critical": true|false,
"UsageFlags": {
"DataEncipherment": true|false,
"DigitalSignature": true|false,
"KeyAgreement": true|false,
"KeyEncipherment": true|false,
"NonRepudiation": true|false
}
}
},
"GeneralFlags": {
"AutoEnrollment": true|false,
"MachineType": true|false
},
"PrivateKeyAttributes": {
"CryptoProviders": ["string", ...],
"KeySpec": "KEY_EXCHANGE"|"SIGNATURE",
"MinimalKeyLength": integer
},
"PrivateKeyFlags": {
"ClientVersion": "WINDOWS_SERVER_2003"|"WINDOWS_SERVER_2008"|"WINDOWS_SERVER_2008_R2"|"WINDOWS_SERVER_2012"|"WINDOWS_SERVER_2012_R2"|"WINDOWS_SERVER_2016",
"ExportableKey": true|false,
"StrongKeyProtectionRequired": true|false
},
"SubjectNameFlags": {
"RequireCommonName": true|false,
"RequireDirectoryPath": true|false,
"RequireDnsAsCn": true|false,
"RequireEmail": true|false,
"SanRequireDirectoryGuid": true|false,
"SanRequireDns": true|false,
"SanRequireDomainDns": true|false,
"SanRequireEmail": true|false,
"SanRequireSpn": true|false,
"SanRequireUpn": true|false
},
"SupersededTemplates": ["string", ...]
},
"TemplateV3": {
"CertificateValidity": {
"RenewalPeriod": {
"Period": long,
"PeriodType": "HOURS"|"DAYS"|"WEEKS"|"MONTHS"|"YEARS"
},
"ValidityPeriod": {
"Period": long,
"PeriodType": "HOURS"|"DAYS"|"WEEKS"|"MONTHS"|"YEARS"
}
},
"EnrollmentFlags": {
"EnableKeyReuseOnNtTokenKeysetStorageFull": true|false,
"IncludeSymmetricAlgorithms": true|false,
"NoSecurityExtension": true|false,
"RemoveInvalidCertificateFromPersonalStore": true|false,
"UserInteractionRequired": true|false
},
"Extensions": {
"ApplicationPolicies": {
"Critical": true|false,
"Policies": [
{
"PolicyObjectIdentifier": "string",
"PolicyType": "ALL_APPLICATION_POLICIES"|"ANY_PURPOSE"|"ATTESTATION_IDENTITY_KEY_CERTIFICATE"|"CERTIFICATE_REQUEST_AGENT"|"CLIENT_AUTHENTICATION"|"CODE_SIGNING"|"CTL_USAGE"|"DIGITAL_RIGHTS"|"DIRECTORY_SERVICE_EMAIL_REPLICATION"|"DISALLOWED_LIST"|"DNS_SERVER_TRUST"|"DOCUMENT_ENCRYPTION"|"DOCUMENT_SIGNING"|"DYNAMIC_CODE_GENERATOR"|"EARLY_LAUNCH_ANTIMALWARE_DRIVER"|"EMBEDDED_WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"ENCLAVE"|"ENCRYPTING_FILE_SYSTEM"|"ENDORSEMENT_KEY_CERTIFICATE"|"FILE_RECOVERY"|"HAL_EXTENSION"|"IP_SECURITY_END_SYSTEM"|"IP_SECURITY_IKE_INTERMEDIATE"|"IP_SECURITY_TUNNEL_TERMINATION"|"IP_SECURITY_USER"|"ISOLATED_USER_MODE"|"KDC_AUTHENTICATION"|"KERNEL_MODE_CODE_SIGNING"|"KEY_PACK_LICENSES"|"KEY_RECOVERY"|"KEY_RECOVERY_AGENT"|"LICENSE_SERVER_VERIFICATION"|"LIFETIME_SIGNING"|"MICROSOFT_PUBLISHER"|"MICROSOFT_TIME_STAMPING"|"MICROSOFT_TRUST_LIST_SIGNING"|"OCSP_SIGNING"|"OEM_WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"PLATFORM_CERTIFICATE"|"PREVIEW_BUILD_SIGNING"|"PRIVATE_KEY_ARCHIVAL"|"PROTECTED_PROCESS_LIGHT_VERIFICATION"|"PROTECTED_PROCESS_VERIFICATION"|"QUALIFIED_SUBORDINATION"|"REVOKED_LIST_SIGNER"|"ROOT_PROGRAM_AUTO_UPDATE_CA_REVOCATION"|"ROOT_PROGRAM_AUTO_UPDATE_END_REVOCATION"|"ROOT_PROGRAM_NO_OSCP_FAILOVER_TO_CRL"|"ROOT_LIST_SIGNER"|"SECURE_EMAIL"|"SERVER_AUTHENTICATION"|"SMART_CARD_LOGIN"|"SPC_ENCRYPTED_DIGEST_RETRY_COUNT"|"SPC_RELAXED_PE_MARKER_CHECK"|"TIME_STAMPING"|"WINDOWS_HARDWARE_DRIVER_ATTESTED_VERIFICATION"|"WINDOWS_HARDWARE_DRIVER_EXTENDED_VERIFICATION"|"WINDOWS_HARDWARE_DRIVER_VERIFICATION"|"WINDOWS_HELLO_RECOVERY_KEY_ENCRYPTION"|"WINDOWS_KITS_COMPONENT"|"WINDOWS_RT_VERIFICATION"|"WINDOWS_SOFTWARE_EXTENSION_VERIFICATION"|"WINDOWS_STORE"|"WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"WINDOWS_TCB_COMPONENT"|"WINDOWS_THIRD_PARTY_APPLICATION_COMPONENT"|"WINDOWS_UPDATE"
}
...
]
},
"KeyUsage": {
"Critical": true|false,
"UsageFlags": {
"DataEncipherment": true|false,
"DigitalSignature": true|false,
"KeyAgreement": true|false,
"KeyEncipherment": true|false,
"NonRepudiation": true|false
}
}
},
"GeneralFlags": {
"AutoEnrollment": true|false,
"MachineType": true|false
},
"HashAlgorithm": "SHA256"|"SHA384"|"SHA512",
"PrivateKeyAttributes": {
"Algorithm": "RSA"|"ECDH_P256"|"ECDH_P384"|"ECDH_P521",
"CryptoProviders": ["string", ...],
"KeySpec": "KEY_EXCHANGE"|"SIGNATURE",
"KeyUsageProperty": {
"PropertyFlags": {
"Decrypt": true|false,
"KeyAgreement": true|false,
"Sign": true|false
},
"PropertyType": "ALL"
},
"MinimalKeyLength": integer
},
"PrivateKeyFlags": {
"ClientVersion": "WINDOWS_SERVER_2008"|"WINDOWS_SERVER_2008_R2"|"WINDOWS_SERVER_2012"|"WINDOWS_SERVER_2012_R2"|"WINDOWS_SERVER_2016",
"ExportableKey": true|false,
"RequireAlternateSignatureAlgorithm": true|false,
"StrongKeyProtectionRequired": true|false
},
"SubjectNameFlags": {
"RequireCommonName": true|false,
"RequireDirectoryPath": true|false,
"RequireDnsAsCn": true|false,
"RequireEmail": true|false,
"SanRequireDirectoryGuid": true|false,
"SanRequireDns": true|false,
"SanRequireDomainDns": true|false,
"SanRequireEmail": true|false,
"SanRequireSpn": true|false,
"SanRequireUpn": true|false
},
"SupersededTemplates": ["string", ...]
},
"TemplateV4": {
"CertificateValidity": {
"RenewalPeriod": {
"Period": long,
"PeriodType": "HOURS"|"DAYS"|"WEEKS"|"MONTHS"|"YEARS"
},
"ValidityPeriod": {
"Period": long,
"PeriodType": "HOURS"|"DAYS"|"WEEKS"|"MONTHS"|"YEARS"
}
},
"EnrollmentFlags": {
"EnableKeyReuseOnNtTokenKeysetStorageFull": true|false,
"IncludeSymmetricAlgorithms": true|false,
"NoSecurityExtension": true|false,
"RemoveInvalidCertificateFromPersonalStore": true|false,
"UserInteractionRequired": true|false
},
"Extensions": {
"ApplicationPolicies": {
"Critical": true|false,
"Policies": [
{
"PolicyObjectIdentifier": "string",
"PolicyType": "ALL_APPLICATION_POLICIES"|"ANY_PURPOSE"|"ATTESTATION_IDENTITY_KEY_CERTIFICATE"|"CERTIFICATE_REQUEST_AGENT"|"CLIENT_AUTHENTICATION"|"CODE_SIGNING"|"CTL_USAGE"|"DIGITAL_RIGHTS"|"DIRECTORY_SERVICE_EMAIL_REPLICATION"|"DISALLOWED_LIST"|"DNS_SERVER_TRUST"|"DOCUMENT_ENCRYPTION"|"DOCUMENT_SIGNING"|"DYNAMIC_CODE_GENERATOR"|"EARLY_LAUNCH_ANTIMALWARE_DRIVER"|"EMBEDDED_WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"ENCLAVE"|"ENCRYPTING_FILE_SYSTEM"|"ENDORSEMENT_KEY_CERTIFICATE"|"FILE_RECOVERY"|"HAL_EXTENSION"|"IP_SECURITY_END_SYSTEM"|"IP_SECURITY_IKE_INTERMEDIATE"|"IP_SECURITY_TUNNEL_TERMINATION"|"IP_SECURITY_USER"|"ISOLATED_USER_MODE"|"KDC_AUTHENTICATION"|"KERNEL_MODE_CODE_SIGNING"|"KEY_PACK_LICENSES"|"KEY_RECOVERY"|"KEY_RECOVERY_AGENT"|"LICENSE_SERVER_VERIFICATION"|"LIFETIME_SIGNING"|"MICROSOFT_PUBLISHER"|"MICROSOFT_TIME_STAMPING"|"MICROSOFT_TRUST_LIST_SIGNING"|"OCSP_SIGNING"|"OEM_WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"PLATFORM_CERTIFICATE"|"PREVIEW_BUILD_SIGNING"|"PRIVATE_KEY_ARCHIVAL"|"PROTECTED_PROCESS_LIGHT_VERIFICATION"|"PROTECTED_PROCESS_VERIFICATION"|"QUALIFIED_SUBORDINATION"|"REVOKED_LIST_SIGNER"|"ROOT_PROGRAM_AUTO_UPDATE_CA_REVOCATION"|"ROOT_PROGRAM_AUTO_UPDATE_END_REVOCATION"|"ROOT_PROGRAM_NO_OSCP_FAILOVER_TO_CRL"|"ROOT_LIST_SIGNER"|"SECURE_EMAIL"|"SERVER_AUTHENTICATION"|"SMART_CARD_LOGIN"|"SPC_ENCRYPTED_DIGEST_RETRY_COUNT"|"SPC_RELAXED_PE_MARKER_CHECK"|"TIME_STAMPING"|"WINDOWS_HARDWARE_DRIVER_ATTESTED_VERIFICATION"|"WINDOWS_HARDWARE_DRIVER_EXTENDED_VERIFICATION"|"WINDOWS_HARDWARE_DRIVER_VERIFICATION"|"WINDOWS_HELLO_RECOVERY_KEY_ENCRYPTION"|"WINDOWS_KITS_COMPONENT"|"WINDOWS_RT_VERIFICATION"|"WINDOWS_SOFTWARE_EXTENSION_VERIFICATION"|"WINDOWS_STORE"|"WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"WINDOWS_TCB_COMPONENT"|"WINDOWS_THIRD_PARTY_APPLICATION_COMPONENT"|"WINDOWS_UPDATE"
}
...
]
},
"KeyUsage": {
"Critical": true|false,
"UsageFlags": {
"DataEncipherment": true|false,
"DigitalSignature": true|false,
"KeyAgreement": true|false,
"KeyEncipherment": true|false,
"NonRepudiation": true|false
}
}
},
"GeneralFlags": {
"AutoEnrollment": true|false,
"MachineType": true|false
},
"HashAlgorithm": "SHA256"|"SHA384"|"SHA512",
"PrivateKeyAttributes": {
"Algorithm": "RSA"|"ECDH_P256"|"ECDH_P384"|"ECDH_P521",
"CryptoProviders": ["string", ...],
"KeySpec": "KEY_EXCHANGE"|"SIGNATURE",
"KeyUsageProperty": {
"PropertyFlags": {
"Decrypt": true|false,
"KeyAgreement": true|false,
"Sign": true|false
},
"PropertyType": "ALL"
},
"MinimalKeyLength": integer
},
"PrivateKeyFlags": {
"ClientVersion": "WINDOWS_SERVER_2012"|"WINDOWS_SERVER_2012_R2"|"WINDOWS_SERVER_2016",
"ExportableKey": true|false,
"RequireAlternateSignatureAlgorithm": true|false,
"RequireSameKeyRenewal": true|false,
"StrongKeyProtectionRequired": true|false,
"UseLegacyProvider": true|false
},
"SubjectNameFlags": {
"RequireCommonName": true|false,
"RequireDirectoryPath": true|false,
"RequireDnsAsCn": true|false,
"RequireEmail": true|false,
"SanRequireDirectoryGuid": true|false,
"SanRequireDns": true|false,
"SanRequireDomainDns": true|false,
"SanRequireEmail": true|false,
"SanRequireSpn": true|false,
"SanRequireUpn": true|false
},
"SupersededTemplates": ["string", ...]
}
}
--reenroll-all-certificate-holders | --no-reenroll-all-certificate-holders (булево)
--template-arn (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, поскольку строка будет взята дословно. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, это позволит валидировать входные данные команд и вернуть пример выходного JSON для данной команды. Сгенерированный каркас JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.
Общие параметры
--debug (boolean)
Включить отладку регистрации.
--endpoint-url (string)
Переопределить стандартный URL команды заданным URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (boolean)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использовать определённый профиль из файла авторизации.
--region (string)
Регион для использования. Переопределяет настройки из конфигурации/среды.
--version (string)
Отобразить версию этого инструмента.
--color (string)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Кредиты не будут загружены, если этот параметр указан.
--ca-bundle (string)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (string)
Стиль форматирования для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается как двоичный блок fileb:// всегда будет рассматриваться как двоичный и использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить страницу CLI для вывода.
--cli-auto-prompt (boolean)
Автоматически запрашивать входные параметры CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическое запросы входных параметров CLI.
Вывод
Нет
© Copyright 2025, Amazon Web Services. Created using Sphinx.