Azion CLI digital-certificate
Comandos da Azion CLI que enviam, solicitam, listam, descrevem, atualizam e excluem certificados TLS, com cada flag, seu tipo e seu padrão.
Os comandos digital-certificate da Azion CLI criam, listam, descrevem, atualizam e excluem os certificados que Certificate Manager armazena para TLS. Um certificado é um certificado de servidor que você envia com a chave privada dele ou solicita à Let’s Encrypt, ou um certificado de CA confiável que verifica certificados de cliente. Esses comandos armazenam o certificado e não o vinculam a um workload. As opções que todo comando aceita, como --format, --out e -y, estão em Opções globais.
Criar
azion create digital-certificate envia um certificado a partir de arquivos PEM, ou solicita um a uma autoridade certificadora quando você passa --authority:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--alternative-names | — | string | — | Lista de Subject Alternative Names (SANs) do certificado solicitado, separados por vírgula. |
--authority | — | string | — | Autoridade certificadora que emite o certificado, como lets_encrypt. Com ela, o comando solicita o certificado em vez de enviar um. |
--certificate | — | string | — | Caminho do arquivo do certificado, em formato PEM. Um caminho que não existe falha com Error: Failed to read the certificate file: <path>. |
--certificate-type | — | string | — | Tipo do certificado: edge_certificate para um certificado de servidor ou trusted_ca_certificate para um certificado de CA confiável. Sem ela, o certificado é criado como edge_certificate. |
--challenge | — | string | — | Método que resolve o desafio ACME de um certificado solicitado: dns ou http. |
--common-name | — | string | — | Common Name (CN) do certificado solicitado. |
--file | — | string | — | Caminho de um arquivo JSON com os atributos do certificado. Use - para ler o JSON da entrada padrão. |
--key-algorithm | — | string | — | Algoritmo de chave do certificado: rsa_2048, rsa_4096 ou ecc_384. Sem ela, um certificado solicitado usa ecc_384. |
--name | — | string | — | Nome do certificado. |
--private-key | — | string | — | Caminho do arquivo da chave privada, em formato PEM. Sem ela, um certificado enviado é criado com status pending. |
Este comando envia um certificado de servidor chamado my-certificate a partir de um arquivo de certificado e da chave privada dele:
O comando imprime o ID do certificado:
Este comando solicita um certificado Let’s Encrypt para example.com, validado pelo desafio DNS:
O comando imprime Requested em vez de Created:
Para saber o que cada desafio exige antes que a Let’s Encrypt emita o certificado, consulte Emissão e renovação.
Listar
azion list digital-certificate lista os certificados da sua conta, 50 por página:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--details | — | — | — | Adiciona as colunas ISSUER, VALIDITY, TYPE, MANAGED, LAST EDITOR e LAST MODIFIED às colunas ID, NAME e STATUS. |
--filter | — | string | — | Nome pelo qual filtrar a lista. |
--order-by | — | string | — | Campo pelo qual ordenar a lista. |
--page | — | int | 1 | Número da página a retornar. |
--page-size | — | int | 50 | Número de certificados em cada página. |
Este comando lista os certificados da conta:
O comando imprime uma linha por certificado. O certificado enviado sem a chave privada dele aparece como pending:
Descrever
azion describe digital-certificate imprime as configurações e o status de um certificado:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--digital-certificate-id | — | int | — | ID do certificado a descrever. |
Este comando descreve o certificado com ID 123477:
O comando imprime os atributos do certificado:
Com --format json, o comando imprime o objeto completo: active, authority, certificate, challenge, created_at, csr, id, issuer, key_algorithm, last_editor, last_modified, managed, name, product_version, renewed_at, status, status_detail, subject_name, type e validity. O campo certificate contém o texto PEM do certificado, e o objeto não traz nenhuma chave privada. Um certificado solicitado tem managed definido como true. Para saber o que cada status significa, consulte Certificados.
Atualizar
azion update digital-certificate altera o nome, os arquivos PEM ou as configurações de solicitação de um certificado:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--active | — | string | — | Recebe true ou false. Define se o certificado está ativo. |
--authority | — | string | — | Autoridade certificadora que emite o certificado gerenciado, como lets_encrypt. |
--certificate | — | string | — | Caminho do arquivo do certificado, em formato PEM. |
--certificate-type | — | string | — | Tipo do certificado: edge_certificate ou trusted_ca_certificate. |
--challenge | — | string | — | Método que resolve o desafio ACME de um certificado solicitado: dns ou http. |
--digital-certificate-id | — | int | — | ID do certificado a atualizar. |
--file | — | string | — | Caminho de um arquivo JSON com os atributos a alterar. Use - para ler o JSON da entrada padrão. |
--key-algorithm | — | string | — | Algoritmo de chave do certificado: rsa_2048, rsa_4096 ou ecc_384. |
--name | — | string | — | Novo nome do certificado. |
--private-key | — | string | — | Caminho do arquivo da chave privada, em formato PEM. |
Este comando renomeia o certificado com ID 123477 para my-certificate-renamed:
O comando imprime o ID do certificado atualizado:
Um certificado criado sem a chave privada dele continua pending. Este comando envia o certificado e a chave privada dele, e completa o certificado com ID 123480:
O comando imprime o ID do certificado atualizado, e o certificado passa a aparecer como inactive:
Um certificado ativo não pode ser desativado. Com --active false, o comando falha com este erro:
Excluir
azion delete digital-certificate exclui um certificado:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--digital-certificate-id | — | int | — | ID do certificado a excluir. |
Este comando exclui o certificado com ID 123478:
O comando confirma a exclusão:
Um ID que não existe falha com este erro:
Usar um arquivo JSON
azion create digital-certificate e azion update digital-certificate leem os atributos do certificado de um arquivo JSON com --file.
Este arquivo cria um certificado de CA confiável chamado my-ca-certificate. O comando lê name, type e certificate do arquivo. O valor de certificate é o texto PEM do certificado como uma única string JSON, com cada quebra de linha escrita como \n:
Passe o arquivo para o comando de criação:
O comando imprime o ID do certificado:
Na atualização, o arquivo pode trazer somente as chaves a alterar. Este arquivo renomeia o certificado, e o type dele continua trusted_ca_certificate:
Passe o arquivo e o ID do certificado para o comando de atualização:
O comando imprime o ID do certificado atualizado: