Azion CLI csr
Comandos da Azion CLI que criam, descrevem e excluem solicitações de assinatura de certificado (CSRs), com cada flag, seu tipo e seu padrão.
Os comandos csr da Azion CLI criam, descrevem e excluem solicitações de assinatura de certificado (CSRs) em Certificate Manager. Uma CSR é a solicitação que você envia a uma autoridade certificadora (CA) para obter um certificado, e a CLI a imprime quando cria uma. A Azion armazena uma CSR como um certificado digital com status pending, por isso a CSR e os seus certificados compartilham um mesmo conjunto de IDs. A CLI não tem comando que liste ou atualize uma CSR: azion list digital-certificate a lista com os seus certificados, e os comandos digital-certificate gerenciam a entrada. As opções que todo comando aceita, como --format, --out e -y, estão em Opções globais.
Criar
azion create csr cria uma CSR com o subject e o algoritmo de chave que você passa, e imprime a solicitação:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--alternative-names | — | string | — | Lista de Subject Alternative Names (SANs), separados por vírgula. |
--certificate-type | — | string | — | Tipo do certificado, como edge_certificate ou trusted_ca_certificate. Sem ela, a CSR recebe o tipo edge_certificate. |
--common-name | — | string | — | Common Name (CN) do subject do certificado. |
--country | — | string | — | Obrigatório, a menos que --file seja informado. Código do país do subject do certificado, como US ou BR. Sem ela, o comando pergunta o código do país. |
--email | — | string | — | Endereço de email de contato do subject do certificado. |
--file | — | string | — | Caminho de um arquivo JSON com os atributos da CSR. Use - para ler o JSON da entrada padrão. |
--key-algorithm | — | string | — | Algoritmo da chave: rsa_2048, rsa_4096 ou ecc_384. |
--locality | — | string | — | Cidade ou localidade do subject do certificado. |
--name | — | string | — | Nome que identifica a CSR. |
--organization | — | string | — | Nome da organização do subject do certificado. |
--organization-unity | — | string | — | Unidade organizacional do subject do certificado. |
--state | — | string | — | Estado ou província do subject do certificado. |
Um valor de --key-algorithm fora dos três listados é recusado com "rsa_1024" is not a valid choice., e um --name que um certificado da sua conta já usa é recusado com This field must be unique. Cada nome em --common-name e --alternative-names precisa pertencer a um domínio para o qual a sua conta tem permissão. Os limites de cada campo estão em Certificados.
Este comando cria uma CSR chamada my-csr para example.com e www.example.com, com uma chave RSA de 2048 bits:
O comando imprime o ID da CSR e, em seguida, a solicitação em formato PEM, que termina com -----END CERTIFICATE REQUEST-----. A saída começa com estas linhas:
Descrever
azion describe csr imprime as configurações e o status de uma CSR, e a própria solicitação:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--csr-id | — | int | — | ID da CSR a descrever. |
Este comando descreve a CSR com ID 123481:
O comando imprime os campos da CSR e, em seguida, a solicitação sob CSR:, que termina com -----END CERTIFICATE REQUEST-----. A saída começa com estas linhas:
Com --format json, o comando imprime o objeto completo: active, authority, certificate, challenge, created_at, csr, id, issuer, key_algorithm, last_editor, last_modified, managed, name, product_version, renewed_at, status, status_detail, subject_name, type e validity. Essas são as chaves de um certificado digital. O valor de csr contém a solicitação com cada quebra de linha escrita como \n, e certificate continua null. Com --out csr-describe.json, o comando grava o mesmo objeto nesse arquivo e imprime File successfully written to: csr-describe.json.
azion describe csr também aceita o ID de um certificado que não veio de uma CSR, e imprime esse certificado. Um ID que não existe falha com Error: Failed to get the Certificate Signing Request: The given ID or API's endpoint doesn't exist or isn't available., seguido de uma dica para verificar as suas configurações.
Excluir
azion delete csr exclui uma CSR:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--csr-id | — | int | — | ID da CSR a excluir. |
Este comando exclui a CSR com ID 123481:
O comando confirma a exclusão:
Usar um arquivo JSON
azion create csr lê os atributos da CSR de um arquivo JSON com --file. No arquivo, --common-name, --organization-unity e --key-algorithm viram as chaves common_name, organization_unity e key_algorithm.
Este arquivo cria uma CSR chamada my-csr-ecc para api.example.com com o algoritmo de chave ecc_384:
Passe o arquivo para o comando de criação:
O comando imprime o ID da CSR e, em seguida, a solicitação em formato PEM. A saída começa com estas linhas: