View a markdown version of this page

使用适用 PowerShell 于 V4 的工具的 ACM 示例 - Amazon Tools for PowerShell (版本 4)
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

Amazon Tools for PowerShell V4 的支持已到期。

我们建议您迁移到 Amazon Tools for PowerShell V5 。有关如何迁移的更多详细信息和信息,请参阅我们的终止支持公告

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用适用 PowerShell 于 V4 的工具的 ACM 示例

以下代码示例向您展示了如何使用带有 ACM 的 Amazon Tools for PowerShell V4 来执行操作和实现常见场景。

操作是大型程序的代码摘录,必须在上下文中运行。您可以通过操作了解如何调用单个服务函数,还可以通过函数相关场景的上下文查看操作。

每个示例都包含一个指向完整源代码的链接,您可以从中找到有关如何在上下文中设置和运行代码的说明。

主题

操作

以下代码示例演示了如何使用 Get-ACMCertificate

适用于 PowerShell V4 的工具

示例 1:此示例演示如何使用证书的 ARN 返回证书及其链。

Get-ACMCertificate -CertificateArn "arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012"
  • 有关 API 的详细信息,请参阅 Amazon Tools for PowerShell Cmdlet 参考 (V 4) GetCertificate中的。

以下代码示例演示了如何使用 Get-ACMCertificateDetail

适用于 PowerShell V4 的工具

示例 1:返回指定证书的详细信息。

Get-ACMCertificateDetail -CertificateArn "arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012"

输出

CertificateArn : arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012 CreatedAt : 1/21/2016 5:55:59 PM DomainName : www.example.com DomainValidationOptions : {www.example.com} InUseBy : {} IssuedAt : 1/1/0001 12:00:00 AM Issuer : KeyAlgorithm : RSA-2048 NotAfter : 1/1/0001 12:00:00 AM NotBefore : 1/1/0001 12:00:00 AM RevocationReason : RevokedAt : 1/1/0001 12:00:00 AM Serial : SignatureAlgorithm : SHA256WITHRSA Status : PENDING_VALIDATION Subject : CN=www.example.com SubjectAlternativeNames : {www.example.net}
  • 有关 API 的详细信息,请参阅 Amazon Tools for PowerShell Cmdlet 参考 (V 4) DescribeCertificate中的。

以下代码示例演示了如何使用 Get-ACMCertificateList

适用于 PowerShell V4 的工具

示例 1:检索所有证书的列表 ARNs 以及每个证书的域名。cmdlet 将自动分页以检索所有。 ARNs要手动控制分页,请使用-MaxItem 参数控制每次服务调 ARNs 用返回的证书数量,使用-NextToken 参数表示每次调用的起点。

Get-ACMCertificateList

输出

CertificateArn DomainName -------------- ---------- arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012 www.example.com

示例 2:检索所有证书的列表, ARNs 其中证书状态与所提供的状态相匹配。

Get-ACMCertificateList -CertificateStatus "VALIDATION_TIMED_OUT","FAILED"

示例 3:此示例返回 us-east-1 区域中密钥类型为 RSA_2048 且扩展密钥用法或用途为 CODE_SIGNING 的所有证书的列表。您可以在过滤 ListCertificates 器 API 参考主题中找到这些筛选参数的值: https://docs.aws.amazon.com/acm/latest/APIReference/API_Filters.html。

Get-ACMCertificateList -Region us-east-1 -Includes_KeyType RSA_2048 -Includes_ExtendedKeyUsage CODE_SIGNING

输出

CertificateArn DomainName -------------- ---------- arn:aws:acm:us-east-1:8xxxxxxxxxxx:certificate/xxxxxxxx-d7c0-48c1-af8d-2133d8f30zzz *.route53docs.com arn:aws:acm:us-east-1:8xxxxxxxxxxx:certificate/xxxxxxxx-98a5-443d-a734-800430c80zzz nerdzizm.net arn:aws:acm:us-east-1:8xxxxxxxxxxx:certificate/xxxxxxxx-2be6-4376-8fa7-bad559525zzz arn:aws:acm:us-east-1:8xxxxxxxxxxx:certificate/xxxxxxxx-e7ca-44c5-803e-24d9f2f36zzz arn:aws:acm:us-east-1:8xxxxxxxxxxx:certificate/xxxxxxxx-1241-4b71-80b1-090305a62zzz arn:aws:acm:us-east-1:8xxxxxxxxxxx:certificate/xxxxxxxx-8709-4568-8c64-f94617c99zzz arn:aws:acm:us-east-1:8xxxxxxxxxxx:certificate/xxxxxxxx-a8fa-4a61-98cf-e08ccc0eezzz arn:aws:acm:us-east-1:8xxxxxxxxxxx:certificate/xxxxxxxx-fa47-40fe-a714-2d277d3eezzz *.route53docs.com
  • 有关 API 的详细信息,请参阅 Amazon Tools for PowerShell Cmdlet 参考 (V 4) ListCertificates中的。

以下代码示例演示了如何使用 New-ACMCertificate

适用于 PowerShell V4 的工具

示例 1:创建新证书。该服务返回新证书的 ARN。

New-ACMCertificate -DomainName "www.example.com"

输出

arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012

示例 2:创建新证书。该服务返回新证书的 ARN。

New-ACMCertificate -DomainName "www.example.com" -SubjectAlternativeName "example.com","www.example.net"

输出

arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012
  • 有关 API 的详细信息,请参阅 Amazon Tools for PowerShell Cmdlet 参考 (V 4) RequestCertificate中的。

以下代码示例演示了如何使用 Remove-ACMCertificate

适用于 PowerShell V4 的工具

示例 1:删除由提供的 ARN 和关联的私有密钥标识的证书。在继续操作之前,cmdlet 将提示您进行确认;添加 -Force 开关可禁止确认。

Remove-ACMCertificate -CertificateArn "arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012"
  • 有关 API 的详细信息,请参阅 Amazon Tools for PowerShell Cmdlet 参考 (V 4) DeleteCertificate中的。

以下代码示例演示了如何使用 Send-ACMValidationEmail

适用于 PowerShell V4 的工具

示例 1:请求发送用于验证“www.example.com”的域所有权的电子邮件。如果您的 shell ConfirmPreference 的 $ 设置为 “中” 或更低,cmdlet 将在继续操作之前提示您进行确认。添加 -Force 开关可禁止确认提示。

$params = @{ CertificateArn="arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012" Domain="www.example.com" ValidationDomain="example.com" } Send-ACMValidationEmail @params
  • 有关 API 的详细信息,请参阅 Amazon Tools for PowerShell Cmdlet 参考 (V 4) ResendValidationEmail中的。