Spec-Zone.ru › AWS CLI v2

[ aws . pca-connector-ad ]

обновить-шаблон

Описание

Обновление конфигурации шаблона для определения информации, включаемой в сертификаты.

См. также: Документация AWS API

Синопсис

  update-template
[--definition <value>]
[--reenroll-all-certificate-holders | --no-reenroll-all-certificate-holders]
--template-arn <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--definition (структура помеченного объединения)

Конфигурация шаблона для определения информации, включаемой в сертификаты. Определяет срок действия и периоды продления сертификатов, обработку запросов на сертификаты и опции регистрации, расширения использования ключей, политики приложений и параметры криптографии.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан: TemplateV2, TemplateV3, TemplateV4.

TemplateV2 -> (структура)

Конфигурация шаблона для определения информации, включаемой в сертификаты. Определяет срок действия и периоды продления сертификатов, обработку запросов на сертификаты и опции регистрации, расширения использования ключей, политики приложений и параметры криптографии.

CertificateValidity -> (структура)

Срок действия сертификата описывает периоды действия и продления сертификата.

RenewalPeriod -> (структура)

Срок продления — это период времени до истечения срока действия сертификата, когда будет запрошен новый сертификат.

Period -> (long)

Числовое значение срока действия.

PeriodType -> (string)

Единица измерения времени. Вы можете выбрать часы, дни, недели, месяцы и годы.

ValidityPeriod -> (структура)

Информация, описывающая окончание срока действия сертификата. Этот параметр устанавливает дату «Не позже» для сертификата. Срок действия сертификата — период времени, в течение которого сертификат действителен. Срок действия может быть выражен в виде явной даты и времени истечения срока действия сертификата или как период времени после выдачи, выраженный в днях, месяцах или годах. Для получения дополнительной информации см. Срок действия в RFC 5280. Это значение не изменяется, когда также указан ValidityNotBefore. Например, если Validity установлен на 20 дней в будущем, срок действия сертификата истечет через 20 дней с момента выдачи, независимо от значения ValidityNotBefore.

Period -> (long)

Числовое значение срока действия.

PeriodType -> (string)

Единица измерения времени. Вы можете выбрать часы, дни, недели, месяцы и годы.

EnrollmentFlags -> (структура)

Флаги регистрации описывают параметры регистрации сертификатов, такие как использование существующего закрытого ключа и удаление просроченных или отозванных сертификатов.

EnableKeyReuseOnNtTokenKeysetStorageFull -> (boolean)

Разрешить продление с использованием того же ключа.

IncludeSymmetricAlgorithms -> (boolean)

Включить симметричные алгоритмы, разрешенные субъектом.

NoSecurityExtension -> (boolean)

Этот флаг инструктирует ЦС не включать расширение безопасности szOID_NTDS_CA_SECURITY_EXT (OID:1.3.6.1.4.1.311.25.2) в выданный сертификат, как указано в разделах 2.2.2.7.7.4 и 3.2.2.6.2.1.4.5.9 [MS-WCCE]. Это решает уязвимость повышения привилегий Windows Kerberos.

RemoveInvalidCertificateFromPersonalStore -> (boolean)

Удалить просроченные или отозванные сертификаты вместо их архивирования.

UserInteractionRequired -> (boolean)

Требуется взаимодействие пользователя, когда субъект зарегистрирован, и используется закрытый ключ, связанный с сертификатом.

Extensions -> (структура)

Расширения описывают расширения использования ключей и политики приложений для шаблона.

ApplicationPolicies -> (структура)

Политики приложений указывают, для чего используется сертификат и его назначение.

Critical -> (boolean)

Помечает расширение политики приложения как критическое.

Policies -> (список)

Политики приложений описывают, для чего может использоваться сертификат.

(структура помеченного объединения)

Политики приложений описывают, для чего может использоваться сертификат.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан: PolicyObjectIdentifier, PolicyType.

PolicyObjectIdentifier -> (строка)

Идентификатор объекта (OID) политики приложения.

PolicyType -> (строка)

Тип политики приложения

KeyUsage -> (структура)

Расширение использования ключа определяет назначение (например, шифрование, подпись, подпись сертификата) ключа, содержащегося в сертификате.

Critical -> (boolean)

Устанавливает расширение использования ключа как критическое.

UsageFlags -> (структура)

Флаги использования ключа представляют назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.

DataEncipherment -> (boolean)

DataEncipherment устанавливается, когда открытый ключ субъекта используется для непосредственного шифрования исходных данных пользователя без использования промежуточного симметричного шифра.

DigitalSignature -> (boolean)

Цифровая подпись устанавливается, когда открытый ключ субъекта используется для проверки цифровых подписей.

KeyAgreement -> (boolean)

KeyAgreement устанавливается, когда открытый ключ субъекта используется для согласования ключей.

KeyEncipherment -> (boolean)

KeyEncipherment устанавливается, когда открытый ключ субъекта используется для шифрования закрытых или секретных ключей, т. е. для передачи ключей.

NonRepudiation -> (boolean)

NonRepudiation устанавливается, когда открытый ключ субъекта используется для проверки цифровых подписей.

GeneralFlags -> (структура)

Общие флаги описывают, используется ли шаблон для компьютеров или пользователей, и можно ли использовать шаблон с автоматической регистрацией.

AutoEnrollment -> (boolean)

Разрешает выпуск сертификатов с помощью автоматической регистрации. Установите в TRUE, чтобы разрешить автоматическую регистрацию.

MachineType -> (boolean)

Определяет, предназначен ли шаблон для компьютеров или пользователей. Установите в TRUE, если шаблон предназначен для компьютеров. Установите в FALSE, если шаблон предназначен для пользователей.

PrivateKeyAttributes -> (структура)

Атрибуты закрытого ключа позволяют указать минимальную длину ключа, спецификацию ключа и криптографические поставщики для закрытого ключа сертификата для шаблонов v2. Шаблоны v2 позволяют использовать устаревшие криптографические службы поставщиков.

CryptoProviders -> (список)

Определяет криптографические поставщики, используемые для генерации закрытого ключа.

(строка)

KeySpec -> (строка)

Определяет назначение закрытого ключа. Установите значение «KEY_EXCHANGE» или «SIGNATURE».

MinimalKeyLength -> (целое число)

Установите минимальную длину ключа закрытого ключа.

PrivateKeyFlags -> (структура)

Флаги закрытого ключа для шаблонов v2 указывают совместимость клиента, можно ли экспортировать закрытый ключ и требуется ли ввод пользователя при использовании закрытого ключа.

ClientVersion -> (строка)

Определяет минимальную совместимость клиента.

ExportableKey -> (boolean)

Разрешает экспорт закрытого ключа.

StrongKeyProtectionRequired -> (boolean)

Требуется ввод пользователя при использовании закрытого ключа для регистрации.

SubjectNameFlags -> (структура)

Флаги имени субъекта описывают имя субъекта и альтернативное имя субъекта, которое включается в сертификат.

RequireCommonName -> (boolean)

Включить общее имя в имя субъекта.

RequireDirectoryPath -> (boolean)

Включить путь к каталогу в имя субъекта.

RequireDnsAsCn -> (boolean)

Включить DNS в качестве общего имени в имя субъекта.

RequireEmail -> (boolean)

Включить адрес электронной почты субъекта в имя субъекта.

SanRequireDirectoryGuid -> (boolean)

Включить глобально уникальный идентификатор (GUID) в альтернативное имя субъекта.

SanRequireDns -> (boolean)

Включить DNS в альтернативное имя субъекта.

SanRequireDomainDns -> (boolean)

Включить доменный DNS в альтернативное имя субъекта.

SanRequireEmail -> (boolean)

Включить адрес электронной почты субъекта в альтернативное имя субъекта.

SanRequireSpn -> (boolean)

Включить имя служебного принципала (SPN) в альтернативное имя субъекта.

SanRequireUpn -> (boolean)

Включить имя принципала пользователя (UPN) в альтернативное имя субъекта.

SupersededTemplates -> (список)

Список шаблонов в Active Directory, которые устарели по отношению к этому шаблону.

(строка)

TemplateV3 -> (структура)

Настройка шаблона для определения информации, включенной в сертификаты. Определите срок действия и периоды продления сертификатов, обработку запросов на сертификаты и параметры регистрации, расширения использования ключей, политику приложения и параметры криптографии.

CertificateValidity -> (структура)

Срок действия сертификата описывает срок действия и периоды продления сертификата.

RenewalPeriod -> (структура)

Период продления — это период времени до истечения срока действия сертификата, когда будет запрошен новый сертификат.

Period -> (длинное целое)

Числовое значение для периода действия.

PeriodType -> (строка)

Единица измерения времени. Вы можете выбрать часы, дни, недели, месяцы и годы.

ValidityPeriod -> (структура)

Информация, описывающая окончание срока действия сертификата. Этот параметр устанавливает дату «Не позже» для сертификата. Срок действия сертификата — это период времени, в течение которого сертификат действителен. Срок действия можно выразить как явную дату и время истечения срока действия сертификата или как период времени после выпуска, указанный в днях, месяцах или годах. Дополнительную информацию см. в разделе Срок действия в RFC 5280. Это значение не изменяется, когда также указано ValidityNotBefore. Например, если срок действия установлен на 20 дней в будущем, сертификат истечет через 20 дней с момента выпуска, независимо от значения ValidityNotBefore.

Period -> (длинное целое)

Числовое значение для периода действия.

PeriodType -> (строка)

Единица измерения времени. Вы можете выбрать часы, дни, недели, месяцы и годы.

EnrollmentFlags -> (структура)

Флаги регистрации описывают параметры регистрации сертификатов, такие как использование существующего закрытого ключа и удаление истекших или отозванных сертификатов.

EnableKeyReuseOnNtTokenKeysetStorageFull -> (булево)

Разрешить продление с использованием того же ключа.

IncludeSymmetricAlgorithms -> (булево)

Включать симметричные алгоритмы, разрешенные субъектом.

NoSecurityExtension -> (булево)

Этот флаг сообщает CA о том, что не следует включать расширение безопасности szOID_NTDS_CA_SECURITY_EXT (OID:1.3.6.1.4.1.311.25.2), как указано в разделах 2.2.2.7.7.4 и 3.2.2.6.2.1.4.5.9 [MS-WCCE], в выпущенном сертификате. Это устраняет уязвимость Windows Kerberos повышения привилегий.

RemoveInvalidCertificateFromPersonalStore -> (булево)

Удалить истекшие или отозванные сертификаты вместо архивирования.

UserInteractionRequired -> (булево)

Требовать взаимодействие с пользователем, когда субъект зарегистрирован и используется закрытый ключ, связанный с сертификатом.

Extensions -> (структура)

Расширения описывают расширения использования ключа и политику приложения для шаблона.

ApplicationPolicies -> (структура)

Политики приложения указывают, для чего используется сертификат и его назначение.

Critical -> (булево)

Помечает расширение политики приложения как критическое.

Policies -> (список)

Политики приложения описывают, для чего может использоваться сертификат.

(структура помеченного объединения)

Политики приложения описывают, для чего может использоваться сертификат.

Примечание

Это структура помеченного объединения. Только один из следующих верхнеуровневых ключей может быть установлен: PolicyObjectIdentifier, PolicyType.

PolicyObjectIdentifier -> (строка)

Идентификатор объекта (OID) политики приложения.

PolicyType -> (строка)

Тип политики приложения

KeyUsage -> (структура)

Расширение использования ключа определяет назначение (например, шифрование, подпись, подписание сертификата) ключа, содержащегося в сертификате.

Critical -> (булево)

Устанавливает расширение использования ключа как критическое.

UsageFlags -> (структура)

Флаги использования ключа представляют назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.

DataEncipherment -> (булево)

DataEncipherment устанавливается, когда открытый ключ субъекта используется для непосредственного шифрования исходных данных пользователя без использования промежуточного симметричного шифра.

DigitalSignature -> (булево)

Цифровая подпись устанавливается, когда открытый ключ субъекта используется для проверки цифровых подписей.

KeyAgreement -> (булево)

KeyAgreement устанавливается, когда открытый ключ субъекта используется для согласования ключей.

KeyEncipherment -> (булево)

KeyEncipherment устанавливается, когда открытый ключ субъекта используется для шифрования закрытых или секретных ключей, т. е. для передачи ключей.

NonRepudiation -> (булево)

Неотказуемость устанавливается, когда открытый ключ субъекта используется для проверки цифровых подписей.

GeneralFlags -> (структура)

Общие флаги описывают, используется ли шаблон для компьютеров или пользователей, и можно ли использовать шаблон с автоматической регистрацией.

AutoEnrollment -> (булево)

Разрешает выпуск сертификатов с помощью автоматической регистрации. Установите значение TRUE, чтобы разрешить автоматическую регистрацию.

MachineType -> (булево)

Определяет, предназначен ли шаблон для компьютеров или пользователей. Установите значение TRUE, если шаблон предназначен для компьютеров. Установите значение FALSE, если шаблон предназначен для пользователей

HashAlgorithm -> (строка)

Указывает алгоритм хеширования, используемый для хеширования закрытого ключа.

PrivateKeyAttributes -> (структура)

Атрибуты закрытого ключа позволяют задать алгоритм, минимальную длину ключа, спецификацию ключа, использование ключа и криптографические поставщики для закрытого ключа сертификата для шаблонов v3. Шаблоны v3 позволяют использовать поставщиков хранения ключей.

Algorithm -> (строка)

Определяет алгоритм, используемый для генерации закрытого ключа.

CryptoProviders -> (список)

Определяет криптографические поставщики, используемые для генерации закрытого ключа.

(строка)

KeySpec -> (строка)

Определяет назначение закрытого ключа. Установите значение «KEY_EXCHANGE» или «SIGNATURE».

KeyUsageProperty -> (структура помеченного объединения)

Свойство использования ключа определяет назначение закрытого ключа, содержащегося в сертификате. Вы можете указать определенные цели с помощью флагов свойств или все, используя тип свойства ALL.

Примечание

Это структура помеченного объединения. Только один из следующих верхнеуровневых ключей может быть установлен: PropertyFlags, PropertyType.

PropertyFlags -> (структура)

Вы можете указать использование ключа для шифрования, согласования ключей и подписи. Вы можете использовать флаги свойств или тип свойства, но не оба одновременно.

Decrypt -> (булево)

Разрешает использование ключа для шифрования и дешифрования.

KeyAgreement -> (булево)

Разрешает обмен ключами без шифрования.

Sign -> (булево)

Разрешает использование ключа для цифровой подписи.

PropertyType -> (строка)

Вы можете указать все типы использования ключей, используя тип свойства ALL. Вы можете использовать тип свойства или флаги свойств, но не оба одновременно.

MinimalKeyLength -> (целое число)

Установите минимальную длину ключа закрытого ключа.

PrivateKeyFlags -> (структура)

Флаги закрытого ключа для шаблонов v3 определяют совместимость клиента, если закрытый ключ может быть экспортирован, требуется ли ввод пользователя при использовании закрытого ключа и следует ли использовать альтернативный алгоритм подписи.

ClientVersion -> (строка)

Определяет минимальную совместимость клиента.

ExportableKey -> (булево)

Разрешает экспорт закрытого ключа.

RequireAlternateSignatureAlgorithm -> (булево)

Требует формат подписи PKCS #1 v2.1 для сертификатов. Вы должны убедиться, что ваша CA, объекты и приложения могут принять этот формат подписи.

StrongKeyProtectionRequired -> (булево)

Требует ввода пользователем при использовании закрытого ключа для регистрации.

SubjectNameFlags -> (структура)

Флаги имени субъекта описывают имя субъекта и альтернативное имя субъекта, включенные в сертификат.

RequireCommonName -> (булево)

Включить общее имя в имя субъекта.

RequireDirectoryPath -> (булево)

Включить путь к каталогу в имя субъекта.

RequireDnsAsCn -> (булево)

Включить DNS в качестве общего имени в имени субъекта.

RequireEmail -> (булево)

Включить электронную почту субъекта в имя субъекта.

SanRequireDirectoryGuid -> (булево)

Включить глобально уникальный идентификатор (GUID) в альтернативное имя субъекта.

SanRequireDns -> (булево)

Включить DNS в альтернативное имя субъекта.

SanRequireDomainDns -> (булево)

Включить домен DNS в альтернативное имя субъекта.

SanRequireEmail -> (булево)

Включить электронную почту субъекта в альтернативное имя субъекта.

SanRequireSpn -> (булево)

Включить имя службы (SPN) в альтернативное имя субъекта.

SanRequireUpn -> (булево)

Включить имя пользователя (UPN) в альтернативное имя субъекта.

SupersededTemplates -> (список)

Список шаблонов в Active Directory, которые заменены этим шаблоном.

(строка)

TemplateV4 -> (структура)

Настройка шаблона для определения информации, включенной в сертификаты. Определите период действия и продления сертификатов, обработку запросов на сертификаты и варианты регистрации, расширения использования ключа, политики приложений и настройки криптографии.

CertificateValidity -> (структура)

Действие сертификата описывает период действия и продления сертификата.

RenewalPeriod -> (структура)

Период продления — это период времени до истечения срока действия сертификата, когда будет запрошен новый сертификат.

Period -> (целое)

Числовое значение для периода действия.

PeriodType -> (строка)

Единица измерения времени. Вы можете выбрать часы, дни, недели, месяцы и годы.

ValidityPeriod -> (структура)

Информация, описывающая конец периода действия сертификата. Этот параметр устанавливает дату «Не после» для сертификата. Действие сертификата — это период времени, в течение которого сертификат действителен. Действие может быть выражено явной датой и временем истечения срока действия сертификата или как период времени после выдачи, указанный в днях, месяцах или годах. Дополнительную информацию см. в разделе Действие в RFC 5280. Это значение не изменяется при указании также ValidityNotBefore. Например, если Validity установлено на 20 дней в будущем, сертификат истечет через 20 дней после выдачи независимо от значения ValidityNotBefore.

Period -> (целое)

Числовое значение для периода действия.

PeriodType -> (строка)

Единица измерения времени. Вы можете выбрать часы, дни, недели, месяцы и годы.

EnrollmentFlags -> (структура)

Флаги регистрации описывают параметры регистрации сертификатов с использованием существующего закрытого ключа и удаления истекших или отозванных сертификатов.

EnableKeyReuseOnNtTokenKeysetStorageFull -> (булево)

Разрешить продление с использованием того же ключа.

IncludeSymmetricAlgorithms -> (булево)

Включать симметричные алгоритмы, разрешенные субъектом.

NoSecurityExtension -> (булево)

Этот флаг сообщает ЦС не включать расширение безопасности szOID_NTDS_CA_SECURITY_EXT (OID:1.3.6.1.4.1.311.25.2), как указано в разделах 2.2.2.7.7.4 и 3.2.2.6.2.1.4.5.9 [MS-WCCE], в выданном сертификате. Это позволяет устранить уязвимость повышения привилегий в Windows Kerberos.

RemoveInvalidCertificateFromPersonalStore -> (булево)

Удалить истекшие или отозванные сертификаты вместо их архивирования.

UserInteractionRequired -> (булево)

Требовать взаимодействие с пользователем при регистрации субъекта и использовании закрытого ключа, связанного с сертификатом.

Extensions -> (структура)

Расширения описывают расширения использования ключа и политики приложений для шаблона.

ApplicationPolicies -> (структура)

Политики приложений указывают, для чего используется сертификат и его назначение.

Critical -> (булево)

Помечает расширение политики приложения как критическое.

Policies -> (список)

Политики приложений описывают, для чего может использоваться сертификат.

(структура помеченного объединения)

Политики приложений описывают, для чего может использоваться сертификат.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан: PolicyObjectIdentifier, PolicyType.

PolicyObjectIdentifier -> (строка)

Идентификатор объекта (OID) политики приложения.

PolicyType -> (строка)

Тип политики приложения

KeyUsage -> (структура)

Расширение использования ключа определяет назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.

Critical -> (булево)

Устанавливает расширение использования ключа как критическое.

UsageFlags -> (структура)

Флаги использования ключа представляют назначение (например, шифрование, подпись) ключа, содержащегося в сертификате.

DataEncipherment -> (булево)

DataEncipherment утверждается, когда открытый ключ субъекта используется для непосредственного шифрования исходных данных пользователя без использования промежуточного симметричного шифра.

DigitalSignature -> (булево)

Цифровая подпись утверждается, когда открытый ключ субъекта используется для проверки цифровых подписей.

KeyAgreement -> (булево)

KeyAgreement утверждается, когда открытый ключ субъекта используется для согласования ключей.

KeyEncipherment -> (булево)

KeyEncipherment утверждается, когда открытый ключ субъекта используется для шифрования закрытых или секретных ключей, т.е. для переноса ключа.

NonRepudiation -> (булево)

Неоспоримость утверждается, когда открытый ключ субъекта используется для проверки цифровых подписей.

GeneralFlags -> (структура)

Общие флаги описывают, используется ли шаблон для компьютеров или пользователей, и можно ли использовать шаблон с автоматической регистрацией.

AutoEnrollment -> (булево)

Разрешает выпуск сертификатов с помощью автоматической регистрации. Установите в TRUE, чтобы разрешить автоматическую регистрацию.

MachineType -> (булево)

Определяет, предназначен ли шаблон для компьютеров или пользователей. Установите в TRUE, если шаблон предназначен для компьютеров. Установите в FALSE, если шаблон предназначен для пользователей

HashAlgorithm -> (строка)

Указывает алгоритм хеширования, используемый для хеширования закрытого ключа. Алгоритм хеширования можно указывать только при использовании поставщиков хранилищ ключей.

PrivateKeyAttributes -> (структура)

Атрибуты закрытого ключа позволяют задать минимальную длину ключа, спецификацию ключа, использование ключа и поставщиков криптографии для закрытого ключа сертификата для шаблонов v4. Шаблоны v4 позволяют использовать поставщиков хранилищ ключей или устаревшие поставщики криптографических служб. Вы указываете категорию поставщика криптографии в флагах закрытого ключа.

Algorithm -> (строка)

Определяет алгоритм, используемый для генерации закрытого ключа.

CryptoProviders -> (список)

Определяет поставщиков криптографии, используемых для генерации закрытого ключа.

(строка)

KeySpec -> (строка)

Определяет назначение закрытого ключа. Установите значение «KEY_EXCHANGE» или «SIGNATURE».

KeyUsageProperty -> (структура помеченного объединения)

Свойство использования ключа определяет назначение закрытого ключа, содержащегося в сертификате. Вы можете указать определенные назначения с помощью флагов свойства или все, используя тип свойства ALL.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан: PropertyFlags, PropertyType.

PropertyFlags -> (структура)

Вы можете указать использование ключа для шифрования, согласования ключей и подписи. Вы можете использовать флаги свойства или тип свойства, но не оба.

Decrypt -> (булево)

Разрешает ключ для шифрования и дешифрования.

KeyAgreement -> (булево)

Разрешает обмен ключами без шифрования.

Sign -> (булево)

Разрешить использование ключа для цифровой подписи.

PropertyType -> (строка)

Вы можете указать все виды использования ключей, используя тип свойства ALL. Вы можете использовать тип свойства или флаги свойства, но не оба.

MinimalKeyLength -> (целое)

Установите минимальную длину ключа закрытого ключа.

PrivateKeyFlags -> (структура)

Флаги закрытого ключа для шаблонов v4 определяют совместимость с клиентом, можно ли экспортировать закрытый ключ, требуется ли ввод пользователя при использовании закрытого ключа, следует ли использовать альтернативный алгоритм подписи и продлеваются ли сертификаты с использованием того же закрытого ключа.

ClientVersion -> (строка)

Определяет минимальную совместимость с клиентом.

ExportableKey -> (булево)

Разрешает экспорт закрытого ключа.

RequireAlternateSignatureAlgorithm -> (булево)

Требует формат подписи PKCS #1 v2.1 для сертификатов. Вам необходимо убедиться, что ваш ЦС, объекты и приложения могут принимать этот формат подписи.

RequireSameKeyRenewal -> (булево)

Продлить сертификат с использованием того же закрытого ключа.

StrongKeyProtectionRequired -> (булево)

Требуется ввод пользователя при использовании закрытого ключа для регистрации.

UseLegacyProvider -> (булево)

Указывает категорию поставщика криптографических служб, используемую для генерации закрытых ключей. Установите в TRUE, чтобы использовать устаревшие поставщики криптографических служб, и в FALSE, чтобы использовать поставщиков хранилищ ключей.

SubjectNameFlags -> (структура)

Флаги имени субъекта описывают имя субъекта и альтернативное имя субъекта, включенное в сертификат.

RequireCommonName -> (булево)

Включить общее имя в имя субъекта.

RequireDirectoryPath -> (булево)

Включить путь к каталогу в имя субъекта.

RequireDnsAsCn -> (булево)

Включить DNS в качестве имени общего назначения в имя субъекта.

RequireEmail -> (булево)

Включить электронную почту субъекта в имя субъекта.

SanRequireDirectoryGuid -> (булево)

Включить глобально уникальный идентификатор (GUID) в альтернативное имя субъекта.

SanRequireDns -> (булево)

Включить DNS в альтернативное имя субъекта.

SanRequireDomainDns -> (булево)

Включить DNS домена в альтернативное имя субъекта.

SanRequireEmail -> (булево)

Включить электронную почту субъекта в альтернативное имя субъекта.

SanRequireSpn -> (булево)

Включить имя служебного принципала (SPN) в альтернативное имя субъекта.

SanRequireUpn -> (булево)

Включить имя принципала пользователя (UPN) в альтернативное имя субъекта.

SupersededTemplates -> (список)

Список шаблонов в Active Directory, которые заменены этим шаблоном.

(строка)

Синтаксис JSON:

{
  "TemplateV2": {
    "CertificateValidity": {
      "RenewalPeriod": {
        "Period": long,
        "PeriodType": "HOURS"|"DAYS"|"WEEKS"|"MONTHS"|"YEARS"
      },
      "ValidityPeriod": {
        "Period": long,
        "PeriodType": "HOURS"|"DAYS"|"WEEKS"|"MONTHS"|"YEARS"
      }
    },
    "EnrollmentFlags": {
      "EnableKeyReuseOnNtTokenKeysetStorageFull": true|false,
      "IncludeSymmetricAlgorithms": true|false,
      "NoSecurityExtension": true|false,
      "RemoveInvalidCertificateFromPersonalStore": true|false,
      "UserInteractionRequired": true|false
    },
    "Extensions": {
      "ApplicationPolicies": {
        "Critical": true|false,
        "Policies": [
          {
            "PolicyObjectIdentifier": "string",
            "PolicyType": "ALL_APPLICATION_POLICIES"|"ANY_PURPOSE"|"ATTESTATION_IDENTITY_KEY_CERTIFICATE"|"CERTIFICATE_REQUEST_AGENT"|"CLIENT_AUTHENTICATION"|"CODE_SIGNING"|"CTL_USAGE"|"DIGITAL_RIGHTS"|"DIRECTORY_SERVICE_EMAIL_REPLICATION"|"DISALLOWED_LIST"|"DNS_SERVER_TRUST"|"DOCUMENT_ENCRYPTION"|"DOCUMENT_SIGNING"|"DYNAMIC_CODE_GENERATOR"|"EARLY_LAUNCH_ANTIMALWARE_DRIVER"|"EMBEDDED_WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"ENCLAVE"|"ENCRYPTING_FILE_SYSTEM"|"ENDORSEMENT_KEY_CERTIFICATE"|"FILE_RECOVERY"|"HAL_EXTENSION"|"IP_SECURITY_END_SYSTEM"|"IP_SECURITY_IKE_INTERMEDIATE"|"IP_SECURITY_TUNNEL_TERMINATION"|"IP_SECURITY_USER"|"ISOLATED_USER_MODE"|"KDC_AUTHENTICATION"|"KERNEL_MODE_CODE_SIGNING"|"KEY_PACK_LICENSES"|"KEY_RECOVERY"|"KEY_RECOVERY_AGENT"|"LICENSE_SERVER_VERIFICATION"|"LIFETIME_SIGNING"|"MICROSOFT_PUBLISHER"|"MICROSOFT_TIME_STAMPING"|"MICROSOFT_TRUST_LIST_SIGNING"|"OCSP_SIGNING"|"OEM_WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"PLATFORM_CERTIFICATE"|"PREVIEW_BUILD_SIGNING"|"PRIVATE_KEY_ARCHIVAL"|"PROTECTED_PROCESS_LIGHT_VERIFICATION"|"PROTECTED_PROCESS_VERIFICATION"|"QUALIFIED_SUBORDINATION"|"REVOKED_LIST_SIGNER"|"ROOT_PROGRAM_AUTO_UPDATE_CA_REVOCATION"|"ROOT_PROGRAM_AUTO_UPDATE_END_REVOCATION"|"ROOT_PROGRAM_NO_OSCP_FAILOVER_TO_CRL"|"ROOT_LIST_SIGNER"|"SECURE_EMAIL"|"SERVER_AUTHENTICATION"|"SMART_CARD_LOGIN"|"SPC_ENCRYPTED_DIGEST_RETRY_COUNT"|"SPC_RELAXED_PE_MARKER_CHECK"|"TIME_STAMPING"|"WINDOWS_HARDWARE_DRIVER_ATTESTED_VERIFICATION"|"WINDOWS_HARDWARE_DRIVER_EXTENDED_VERIFICATION"|"WINDOWS_HARDWARE_DRIVER_VERIFICATION"|"WINDOWS_HELLO_RECOVERY_KEY_ENCRYPTION"|"WINDOWS_KITS_COMPONENT"|"WINDOWS_RT_VERIFICATION"|"WINDOWS_SOFTWARE_EXTENSION_VERIFICATION"|"WINDOWS_STORE"|"WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"WINDOWS_TCB_COMPONENT"|"WINDOWS_THIRD_PARTY_APPLICATION_COMPONENT"|"WINDOWS_UPDATE"
          }
          ...
        ]
      },
      "KeyUsage": {
        "Critical": true|false,
        "UsageFlags": {
          "DataEncipherment": true|false,
          "DigitalSignature": true|false,
          "KeyAgreement": true|false,
          "KeyEncipherment": true|false,
          "NonRepudiation": true|false
        }
      }
    },
    "GeneralFlags": {
      "AutoEnrollment": true|false,
      "MachineType": true|false
    },
    "PrivateKeyAttributes": {
      "CryptoProviders": ["string", ...],
      "KeySpec": "KEY_EXCHANGE"|"SIGNATURE",
      "MinimalKeyLength": integer
    },
    "PrivateKeyFlags": {
      "ClientVersion": "WINDOWS_SERVER_2003"|"WINDOWS_SERVER_2008"|"WINDOWS_SERVER_2008_R2"|"WINDOWS_SERVER_2012"|"WINDOWS_SERVER_2012_R2"|"WINDOWS_SERVER_2016",
      "ExportableKey": true|false,
      "StrongKeyProtectionRequired": true|false
    },
    "SubjectNameFlags": {
      "RequireCommonName": true|false,
      "RequireDirectoryPath": true|false,
      "RequireDnsAsCn": true|false,
      "RequireEmail": true|false,
      "SanRequireDirectoryGuid": true|false,
      "SanRequireDns": true|false,
      "SanRequireDomainDns": true|false,
      "SanRequireEmail": true|false,
      "SanRequireSpn": true|false,
      "SanRequireUpn": true|false
    },
    "SupersededTemplates": ["string", ...]
  },
  "TemplateV3": {
    "CertificateValidity": {
      "RenewalPeriod": {
        "Period": long,
        "PeriodType": "HOURS"|"DAYS"|"WEEKS"|"MONTHS"|"YEARS"
      },
      "ValidityPeriod": {
        "Period": long,
        "PeriodType": "HOURS"|"DAYS"|"WEEKS"|"MONTHS"|"YEARS"
      }
    },
    "EnrollmentFlags": {
      "EnableKeyReuseOnNtTokenKeysetStorageFull": true|false,
      "IncludeSymmetricAlgorithms": true|false,
      "NoSecurityExtension": true|false,
      "RemoveInvalidCertificateFromPersonalStore": true|false,
      "UserInteractionRequired": true|false
    },
    "Extensions": {
      "ApplicationPolicies": {
        "Critical": true|false,
        "Policies": [
          {
            "PolicyObjectIdentifier": "string",
            "PolicyType": "ALL_APPLICATION_POLICIES"|"ANY_PURPOSE"|"ATTESTATION_IDENTITY_KEY_CERTIFICATE"|"CERTIFICATE_REQUEST_AGENT"|"CLIENT_AUTHENTICATION"|"CODE_SIGNING"|"CTL_USAGE"|"DIGITAL_RIGHTS"|"DIRECTORY_SERVICE_EMAIL_REPLICATION"|"DISALLOWED_LIST"|"DNS_SERVER_TRUST"|"DOCUMENT_ENCRYPTION"|"DOCUMENT_SIGNING"|"DYNAMIC_CODE_GENERATOR"|"EARLY_LAUNCH_ANTIMALWARE_DRIVER"|"EMBEDDED_WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"ENCLAVE"|"ENCRYPTING_FILE_SYSTEM"|"ENDORSEMENT_KEY_CERTIFICATE"|"FILE_RECOVERY"|"HAL_EXTENSION"|"IP_SECURITY_END_SYSTEM"|"IP_SECURITY_IKE_INTERMEDIATE"|"IP_SECURITY_TUNNEL_TERMINATION"|"IP_SECURITY_USER"|"ISOLATED_USER_MODE"|"KDC_AUTHENTICATION"|"KERNEL_MODE_CODE_SIGNING"|"KEY_PACK_LICENSES"|"KEY_RECOVERY"|"KEY_RECOVERY_AGENT"|"LICENSE_SERVER_VERIFICATION"|"LIFETIME_SIGNING"|"MICROSOFT_PUBLISHER"|"MICROSOFT_TIME_STAMPING"|"MICROSOFT_TRUST_LIST_SIGNING"|"OCSP_SIGNING"|"OEM_WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"PLATFORM_CERTIFICATE"|"PREVIEW_BUILD_SIGNING"|"PRIVATE_KEY_ARCHIVAL"|"PROTECTED_PROCESS_LIGHT_VERIFICATION"|"PROTECTED_PROCESS_VERIFICATION"|"QUALIFIED_SUBORDINATION"|"REVOKED_LIST_SIGNER"|"ROOT_PROGRAM_AUTO_UPDATE_CA_REVOCATION"|"ROOT_PROGRAM_AUTO_UPDATE_END_REVOCATION"|"ROOT_PROGRAM_NO_OSCP_FAILOVER_TO_CRL"|"ROOT_LIST_SIGNER"|"SECURE_EMAIL"|"SERVER_AUTHENTICATION"|"SMART_CARD_LOGIN"|"SPC_ENCRYPTED_DIGEST_RETRY_COUNT"|"SPC_RELAXED_PE_MARKER_CHECK"|"TIME_STAMPING"|"WINDOWS_HARDWARE_DRIVER_ATTESTED_VERIFICATION"|"WINDOWS_HARDWARE_DRIVER_EXTENDED_VERIFICATION"|"WINDOWS_HARDWARE_DRIVER_VERIFICATION"|"WINDOWS_HELLO_RECOVERY_KEY_ENCRYPTION"|"WINDOWS_KITS_COMPONENT"|"WINDOWS_RT_VERIFICATION"|"WINDOWS_SOFTWARE_EXTENSION_VERIFICATION"|"WINDOWS_STORE"|"WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"WINDOWS_TCB_COMPONENT"|"WINDOWS_THIRD_PARTY_APPLICATION_COMPONENT"|"WINDOWS_UPDATE"
          }
          ...
        ]
      },
      "KeyUsage": {
        "Critical": true|false,
        "UsageFlags": {
          "DataEncipherment": true|false,
          "DigitalSignature": true|false,
          "KeyAgreement": true|false,
          "KeyEncipherment": true|false,
          "NonRepudiation": true|false
        }
      }
    },
    "GeneralFlags": {
      "AutoEnrollment": true|false,
      "MachineType": true|false
    },
    "HashAlgorithm": "SHA256"|"SHA384"|"SHA512",
    "PrivateKeyAttributes": {
      "Algorithm": "RSA"|"ECDH_P256"|"ECDH_P384"|"ECDH_P521",
      "CryptoProviders": ["string", ...],
      "KeySpec": "KEY_EXCHANGE"|"SIGNATURE",
      "KeyUsageProperty": {
        "PropertyFlags": {
          "Decrypt": true|false,
          "KeyAgreement": true|false,
          "Sign": true|false
        },
        "PropertyType": "ALL"
      },
      "MinimalKeyLength": integer
    },
    "PrivateKeyFlags": {
      "ClientVersion": "WINDOWS_SERVER_2008"|"WINDOWS_SERVER_2008_R2"|"WINDOWS_SERVER_2012"|"WINDOWS_SERVER_2012_R2"|"WINDOWS_SERVER_2016",
      "ExportableKey": true|false,
      "RequireAlternateSignatureAlgorithm": true|false,
      "StrongKeyProtectionRequired": true|false
    },
    "SubjectNameFlags": {
      "RequireCommonName": true|false,
      "RequireDirectoryPath": true|false,
      "RequireDnsAsCn": true|false,
      "RequireEmail": true|false,
      "SanRequireDirectoryGuid": true|false,
      "SanRequireDns": true|false,
      "SanRequireDomainDns": true|false,
      "SanRequireEmail": true|false,
      "SanRequireSpn": true|false,
      "SanRequireUpn": true|false
    },
    "SupersededTemplates": ["string", ...]
  },
  "TemplateV4": {
    "CertificateValidity": {
      "RenewalPeriod": {
        "Period": long,
        "PeriodType": "HOURS"|"DAYS"|"WEEKS"|"MONTHS"|"YEARS"
      },
      "ValidityPeriod": {
        "Period": long,
        "PeriodType": "HOURS"|"DAYS"|"WEEKS"|"MONTHS"|"YEARS"
      }
    },
    "EnrollmentFlags": {
      "EnableKeyReuseOnNtTokenKeysetStorageFull": true|false,
      "IncludeSymmetricAlgorithms": true|false,
      "NoSecurityExtension": true|false,
      "RemoveInvalidCertificateFromPersonalStore": true|false,
      "UserInteractionRequired": true|false
    },
    "Extensions": {
      "ApplicationPolicies": {
        "Critical": true|false,
        "Policies": [
          {
            "PolicyObjectIdentifier": "string",
            "PolicyType": "ALL_APPLICATION_POLICIES"|"ANY_PURPOSE"|"ATTESTATION_IDENTITY_KEY_CERTIFICATE"|"CERTIFICATE_REQUEST_AGENT"|"CLIENT_AUTHENTICATION"|"CODE_SIGNING"|"CTL_USAGE"|"DIGITAL_RIGHTS"|"DIRECTORY_SERVICE_EMAIL_REPLICATION"|"DISALLOWED_LIST"|"DNS_SERVER_TRUST"|"DOCUMENT_ENCRYPTION"|"DOCUMENT_SIGNING"|"DYNAMIC_CODE_GENERATOR"|"EARLY_LAUNCH_ANTIMALWARE_DRIVER"|"EMBEDDED_WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"ENCLAVE"|"ENCRYPTING_FILE_SYSTEM"|"ENDORSEMENT_KEY_CERTIFICATE"|"FILE_RECOVERY"|"HAL_EXTENSION"|"IP_SECURITY_END_SYSTEM"|"IP_SECURITY_IKE_INTERMEDIATE"|"IP_SECURITY_TUNNEL_TERMINATION"|"IP_SECURITY_USER"|"ISOLATED_USER_MODE"|"KDC_AUTHENTICATION"|"KERNEL_MODE_CODE_SIGNING"|"KEY_PACK_LICENSES"|"KEY_RECOVERY"|"KEY_RECOVERY_AGENT"|"LICENSE_SERVER_VERIFICATION"|"LIFETIME_SIGNING"|"MICROSOFT_PUBLISHER"|"MICROSOFT_TIME_STAMPING"|"MICROSOFT_TRUST_LIST_SIGNING"|"OCSP_SIGNING"|"OEM_WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"PLATFORM_CERTIFICATE"|"PREVIEW_BUILD_SIGNING"|"PRIVATE_KEY_ARCHIVAL"|"PROTECTED_PROCESS_LIGHT_VERIFICATION"|"PROTECTED_PROCESS_VERIFICATION"|"QUALIFIED_SUBORDINATION"|"REVOKED_LIST_SIGNER"|"ROOT_PROGRAM_AUTO_UPDATE_CA_REVOCATION"|"ROOT_PROGRAM_AUTO_UPDATE_END_REVOCATION"|"ROOT_PROGRAM_NO_OSCP_FAILOVER_TO_CRL"|"ROOT_LIST_SIGNER"|"SECURE_EMAIL"|"SERVER_AUTHENTICATION"|"SMART_CARD_LOGIN"|"SPC_ENCRYPTED_DIGEST_RETRY_COUNT"|"SPC_RELAXED_PE_MARKER_CHECK"|"TIME_STAMPING"|"WINDOWS_HARDWARE_DRIVER_ATTESTED_VERIFICATION"|"WINDOWS_HARDWARE_DRIVER_EXTENDED_VERIFICATION"|"WINDOWS_HARDWARE_DRIVER_VERIFICATION"|"WINDOWS_HELLO_RECOVERY_KEY_ENCRYPTION"|"WINDOWS_KITS_COMPONENT"|"WINDOWS_RT_VERIFICATION"|"WINDOWS_SOFTWARE_EXTENSION_VERIFICATION"|"WINDOWS_STORE"|"WINDOWS_SYSTEM_COMPONENT_VERIFICATION"|"WINDOWS_TCB_COMPONENT"|"WINDOWS_THIRD_PARTY_APPLICATION_COMPONENT"|"WINDOWS_UPDATE"
          }
          ...
        ]
      },
      "KeyUsage": {
        "Critical": true|false,
        "UsageFlags": {
          "DataEncipherment": true|false,
          "DigitalSignature": true|false,
          "KeyAgreement": true|false,
          "KeyEncipherment": true|false,
          "NonRepudiation": true|false
        }
      }
    },
    "GeneralFlags": {
      "AutoEnrollment": true|false,
      "MachineType": true|false
    },
    "HashAlgorithm": "SHA256"|"SHA384"|"SHA512",
    "PrivateKeyAttributes": {
      "Algorithm": "RSA"|"ECDH_P256"|"ECDH_P384"|"ECDH_P521",
      "CryptoProviders": ["string", ...],
      "KeySpec": "KEY_EXCHANGE"|"SIGNATURE",
      "KeyUsageProperty": {
        "PropertyFlags": {
          "Decrypt": true|false,
          "KeyAgreement": true|false,
          "Sign": true|false
        },
        "PropertyType": "ALL"
      },
      "MinimalKeyLength": integer
    },
    "PrivateKeyFlags": {
      "ClientVersion": "WINDOWS_SERVER_2012"|"WINDOWS_SERVER_2012_R2"|"WINDOWS_SERVER_2016",
      "ExportableKey": true|false,
      "RequireAlternateSignatureAlgorithm": true|false,
      "RequireSameKeyRenewal": true|false,
      "StrongKeyProtectionRequired": true|false,
      "UseLegacyProvider": true|false
    },
    "SubjectNameFlags": {
      "RequireCommonName": true|false,
      "RequireDirectoryPath": true|false,
      "RequireDnsAsCn": true|false,
      "RequireEmail": true|false,
      "SanRequireDirectoryGuid": true|false,
      "SanRequireDns": true|false,
      "SanRequireDomainDns": true|false,
      "SanRequireEmail": true|false,
      "SanRequireSpn": true|false,
      "SanRequireUpn": true|false
    },
    "SupersededTemplates": ["string", ...]
  }
}

--reenroll-all-certificate-holders | --no-reenroll-all-certificate-holders (булево)

Эта настройка позволяет автоматически увеличить основную версию шаблона. Все члены групп Active Directory, которым разрешено регистрироваться с помощью шаблона, получат новый сертификат, выданный с использованием этого шаблона.

--template-arn (строка)

Идентификатор ресурса Amazon (ARN), который был возвращен при вызове CreateTemplate .

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, поскольку строка будет взята дословно. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, это позволит валидировать входные данные команд и вернуть пример выходного JSON для данной команды. Сгенерированный каркас JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.

Общие параметры

--debug (boolean)

Включить отладку регистрации.

--endpoint-url (string)

Переопределить стандартный URL команды заданным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определённый профиль из файла авторизации.

--region (string)

Регион для использования. Переопределяет настройки из конфигурации/среды.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Кредиты не будут загружены, если этот параметр указан.

--ca-bundle (string)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается как двоичный блок fileb:// всегда будет рассматриваться как двоичный и использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить страницу CLI для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать входные параметры CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запросы входных параметров CLI.

Вывод

Нет

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API