Skip to main content

ekm_certificates

Creates, updates, deletes, gets or lists an ekm_certificates resource.

Overview

Nameekm_certificates
TypeResource
Idazure.key_vault_administration.ekm_certificates

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
subject_common_namestringThe subject common name of the client certificate used to authenticate to the EKM proxy. Required.
ca_certificatesarrayThe client root CA certificate chain to authenticate to the EKM proxy. An array of certificates in the certificate chain, each in DER format and base64 encoded. Required.

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
get_ekm_certificateselectvault_base_urlGets the EKM proxy client certificate. The External Key Manager (EKM) Certificate Get operation returns Proxy client certificate. This operation requires ekm/read permission.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
vault_base_urlstringThe service endpoint host (no scheme), e.g. myaccount.table.cosmos.azure.com:443 - value of the client vaultBaseUrl parameter. (default: )

SELECT examples

Gets the EKM proxy client certificate. The External Key Manager (EKM) Certificate Get operation returns Proxy client certificate. This operation requires ekm/read permission.

SELECT
subject_common_name,
ca_certificates
FROM azure.key_vault_administration.ekm_certificates
WHERE vault_base_url = '{{ vault_base_url }}' -- required
;