Azion CLI crl
Comandos da Azion CLI que criam, listam, descrevem, atualizam e excluem listas de revogação de certificados, com cada flag, seu tipo e seu padrão.
Os comandos crl da Azion CLI criam, listam, descrevem, atualizam e excluem listas de revogação de certificados (CRLs) em Certificate Manager. Uma CRL é uma lista de certificados revogados que uma autoridade certificadora (CA) emite, e a CLI a envia a partir de um arquivo em formato PEM. As opções que todo comando aceita, como --format, --out e -y, estão em Opções globais.
Criar
azion create crl envia uma CRL a partir de um arquivo PEM e a armazena em Certificate Manager:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--active | — | string | — | Marca a CRL como ativa com true. |
--crl | — | string | — | Obrigatório, a menos que --file seja informado. Caminho do arquivo que contém a CRL, em formato PEM. Sem ela, o comando pergunta o caminho. |
--file | — | string | — | Caminho de um arquivo JSON com os atributos da CRL. Use - para ler o JSON da entrada padrão. |
--issuer | — | string | — | Emissor da CRL. |
--name | — | string | — | Nome da CRL. |
Este comando envia a CRL em ./certs/list.crl como uma CRL ativa chamada my-crl, emitida por example.com:
O comando imprime o ID da CRL:
Um arquivo que não contém uma CRL, como um certificado, é recusado, e o comando falha com este erro:
Listar
azion list crl lista as CRLs da sua conta, 50 por página:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--details | — | — | — | Adiciona as colunas ACTIVE, LAST UPDATE, NEXT UPDATE, LAST EDITOR e LAST MODIFIED às colunas ID, NAME e ISSUER. |
--filter | — | string | — | Nome pelo qual filtrar a lista. |
--order-by | — | string | — | Campo pelo qual ordenar a lista. |
--page | — | int | 1 | Número da página a retornar. |
--page-size | — | int | 50 | Número de CRLs em cada página. |
Este comando retorna a primeira página de uma lista dividida em páginas de uma CRL:
O comando imprime uma linha por CRL:
Descrever
azion describe crl imprime os atributos de uma CRL:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--crl-id | — | int | — | ID da CRL a descrever. |
Este comando descreve a CRL com ID 1236:
O comando imprime os atributos da CRL e, em seguida, a própria CRL em formato PEM sob uma linha CRL:. O trecho abaixo termina antes do conteúdo PEM:
Os valores de Last Update e Next Update vêm do arquivo da CRL, não de uma flag. Com --format json, o comando imprime o objeto completo: active, created_at, crl, id, issuer, last_editor, last_modified, last_update, name, next_update e product_version.
Atualizar
azion update crl altera o nome ou o conteúdo de uma CRL:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--active | — | string | — | Define se a CRL está ativa. |
--crl | — | string | — | Caminho de um arquivo com a nova CRL, em formato PEM. |
--crl-id | — | int | — | ID da CRL a atualizar. |
--file | — | string | — | Caminho de um arquivo JSON com os atributos a alterar. Use - para ler o JSON da entrada padrão. |
--issuer | — | string | — | Emissor da CRL. |
--name | — | string | — | Novo nome da CRL. |
Uma CRL continua ativa. Com --active false, a API recusa a atualização e o comando falha com este erro:
Este comando substitui o conteúdo da CRL com ID 1236 pela CRL em ./certs/list.crl:
O comando imprime o ID da CRL atualizada:
Excluir
azion delete crl exclui uma CRL:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--crl-id | — | int | — | ID da CRL a excluir. |
Este comando exclui a CRL com ID 1237:
O comando confirma a exclusão:
Usar um arquivo JSON
azion create crl e azion update crl leem os atributos da CRL de um arquivo JSON com --file. Dentro do arquivo, crl não é um caminho: contém o texto PEM da CRL como uma única string JSON, com cada quebra de linha escrita como \n.
Este arquivo cria uma CRL ativa chamada my-other-crl. O comando lê name, issuer, crl e active do arquivo. Substitua <pem-encoded-crl> pelo conteúdo do seu arquivo de CRL:
Passe o arquivo para o comando de criação:
O comando imprime o ID da CRL:
Na atualização, passe o ID da CRL com --crl-id. Este arquivo renomeia a CRL com ID 1237:
Passe o arquivo para o comando de atualização:
O comando imprime o ID da CRL atualizada. O nome muda, e a CRL continua ativa: