De cmdlet New-AzVpnClientRevokedCertificate maakt een nieuw VPN-clientintrekkingscertificaat (virtual private network) voor gebruik op een virtuele netwerkgateway.
Clientintrekkingscertificaten voorkomen dat clientcomputers het opgegeven certificaat voor verificatie gebruiken.
Met deze cmdlet maakt u een zelfstandig certificaat dat niet is toegewezen aan een virtuele gateway.
In plaats daarvan wordt het certificaat dat is gemaakt door New-AzVpnClientRevokedCertificate gebruikt in combinatie met de New-AzVirtualNetworkGateway-cmdlet wanneer er een nieuwe gateway wordt gemaakt.
Stel dat u een nieuw certificaat maakt en opslaat in een variabele met de naam $Certificate.
Vervolgens kunt u dat certificaatobject gebruiken wanneer u een nieuwe virtuele gateway maakt.
Bijvoorbeeld
New-AzVirtualNetworkGateway -Name "ContosoVirtualGateway" -ResourceGroupName "ContosoResourceGroup" -Location "West US" -GatewayType "VPN" -IpConfigurations $Ipconfig -VPNType "RouteBased" -VpnClientRevokedCertificates $Certificate Zie de documentatie voor de cmdlet New-AzVirtualNetworkGateway voor meer informatie.
Voorbeelden
Voorbeeld 1: Een nieuw client ingetrokken certificaat maken
Met deze opdracht maakt u een nieuw door de client ingetrokken certificaat en slaat u het certificaatobject op in een variabele met de naam $Certificate.
Deze variabele kan vervolgens worden gebruikt door de cmdlet New-AzVirtualNetworkGateway om het certificaat toe te voegen aan een nieuwe virtuele netwerkgateway.
Parameters
-AcquirePolicyToken
Een Azure Policy token automatisch verkrijgen voor deze resourcebewerking.
Hiermee geeft u de unieke id op van het certificaat dat wordt toegevoegd.
U kunt vingerafdrukgegevens voor uw certificaten retourneren met behulp van een Windows PowerShell-opdracht die vergelijkbaar is met deze:
Get-ChildItem -Path Cert:\LocalMachine\Root De voorgaande opdracht retourneert informatie voor alle certificaten van de lokale computer die zijn gevonden in het basiscertificaatarchief.
De bron voor deze inhoud vindt u op GitHub, waar u ook problemen en pull-aanvragen kunt maken en controleren. Bekijk onze gids voor inzenders voor meer informatie.