Partager via


Add-AzVpnClientRootCertificate

Ajoute un certificat racine client VPN.

Syntaxe

Default (Par défaut)

Add-AzVpnClientRootCertificate
    -VpnClientRootCertificateName <String>
    -VirtualNetworkGatewayName <String>
    -ResourceGroupName <String>
    -PublicCertData <String>
    [-DefaultProfile <IAzureContextContainer>]
    [<CommonParameters>]

Description

L’applet de commande Add-AzVpnClientRootCertificate ajoute un certificat racine à une passerelle de réseau virtuel. Les certificats racines sont des certificats X.509 qui identifient votre autorité de certification racine. Par conception, tous les certificats utilisés sur la passerelle approuvent le certificat racine. Cette applet de commande affecte un certificat existant en tant que certificat racine de passerelle. Si vous n’avez pas de certificat X.509 disponible, vous pouvez en générer un via votre infrastructure de clé publique ou utiliser un générateur de certificats tel que makecert.exe. Pour ajouter un certificat racine, vous devez spécifier le nom du certificat et fournir une représentation textuelle du certificat (consultez le paramètre PublicCertData pour plus d’informations). Azure vous permet d’affecter plusieurs certificats racines à une passerelle. Plusieurs certificats racines sont souvent déployés par les organisations qui incluent des utilisateurs de plusieurs entreprises.

Exemples

Exemple 1 : Ajouter un certificat racine client à une passerelle virtuelle

$Text = Get-Content -Path "C:\Azure\Certificates\ExportedCertificate.cer"
$CertificateText = for ($i=1; $i -lt $Text.Length -1 ; $i++){$Text[$i]}
Add-AzVpnClientRootCertificate -PublicCertData $CertificateText -ResourceGroupName "ContosoResourceGroup" -VirtualNetworkGatewayName "ContosoVirtualGateway" -VpnClientRootCertificateName "ContosoClientRootCertificate"

Cet exemple ajoute un certificat racine client à une passerelle virtuelle nommée ContosoVirtualGateway. La première commande utilise l’applet de commande Get-Content pour obtenir une représentation textuelle précédemment exportée du certificat racine et stocke ces données de texte nommées $Text. La deuxième commande utilise ensuite une boucle for pour extraire tout le texte, à l’exception de la première ligne et de la dernière ligne. Le texte extrait est stocké dans une variable nommée $CertificateText. La troisième commande utilise ensuite le texte stocké dans $CertificateText avec l’applet de commande Add-AzVpnClientRootCertificate pour ajouter le certificat racine à la passerelle.

Paramètres

-DefaultProfile

Informations d’identification, compte, locataire et abonnement utilisés pour la communication avec Azure.

Propriétés du paramètre

Type:IAzureContextContainer
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:AzContext, AzureRmContext, AzureCredential

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-PublicCertData

Spécifie la représentation textuelle du certificat racine à ajouter. Pour obtenir la représentation textuelle, exportez votre certificat au format .cer (à l’aide de l’encodage Base64), puis ouvrez le fichier résultant dans un éditeur de texte. Lorsque vous faites cela, vous verrez une sortie similaire à ce qui suit (notez que la sortie réelle contiendra de nombreuses lignes de texte supplémentaires que l’exemple abrégé illustré ici) : ----- BEGIN CERTIFICATE ----- MIIC13FAAXC3671Auij9HgUNEW8343NMJklo09982CVVFAw8w ----- END CERTIFICATE ----- The PublicCertData est constitué de toutes les lignes entre la première ligne (----- BEGIN CERTIFICATE -----) et la dernière ligne (----- END CERTIFICATE -----) dans le fichier. Vous pouvez récupérer ces données à l’aide de commandes Windows PowerShell similaires à ceci : $Text = Get-Content -Path "C:\Azure\Certificates\ExportedCertificate.cer"$CertificateText = for ($i=1; $i -lt $Text.Length -1 ; $i++){$Text\[$i\]}

Propriétés du paramètre

Type:String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-ResourceGroupName

Spécifie le nom du groupe de ressources auquel le certificat racine est affecté. Les groupes de ressources classent les éléments pour simplifier la gestion des stocks et l’administration générale d’Azure.

Propriétés du paramètre

Type:String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-VirtualNetworkGatewayName

Spécifie le nom de la passerelle de réseau virtuel où le certificat est ajouté.

Propriétés du paramètre

Type:String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-VpnClientRootCertificateName

Spécifie le nom du certificat racine du client ajouté par cette applet de commande.

Propriétés du paramètre

Type:String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:ResourceName

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.

Entrées

String

Sorties

PSVpnClientRootCertificate