Skip to main content

certificates

Creates, updates, deletes, gets or lists a certificates resource.

Overview

Namecertificates
TypeResource
Idazure.key_vault_certificates.certificates

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
idstringThe certificate id.
attributesobjectThe certificate attributes.
cerstring (byte)CER contents of x509 certificate.
contentTypestringThe content type of the secret. eg. 'application/x-pem-file' or 'application/x-pkcs12'.
kidstringThe key id.
policyobjectThe management policy.
preserveCertOrderbooleanSpecifies whether the certificate chain preserves its original order. The default value is false, which sets the leaf certificate at index 0.
sidstringThe secret id.
tagsobjectApplication specific metadata in the form of key-value pairs.
x5tstring (byte)Thumbprint of the certificate.

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
get_certificateselectcertificate_name, certificate_version, vault_nameGets information about a certificate. Gets information about a specific certificate. This operation requires the certificates/get permission.
get_certificatesselectvault_namemaxresults, includePendingList certificates in a specified key vault. The GetCertificates operation returns the set of certificates resources in the specified key vault. This operation requires the certificates/list permission.
create_certificateinsertcertificate_name, vault_nameCreates a new certificate. If this is the first version, the certificate resource is created. This operation requires the certificates/create permission.
update_certificateupdatecertificate_name, certificate_version, vault_nameUpdates the specified attributes associated with the given certificate. The UpdateCertificate operation applies the specified update on the given certificate; the only elements updated are the certificate's attributes. This operation requires the certificates/update permission.
delete_certificatedeletecertificate_name, vault_nameDeletes a certificate from a specified key vault. Deletes all versions of a certificate object along with its associated policy. Delete certificate cannot be used to remove individual versions of a certificate object. This operation requires the certificates/delete permission.
backup_certificateexeccertificate_name, vault_nameBacks up the specified certificate. Requests that a backup of the specified certificate be downloaded to the client. All versions of the certificate will be downloaded. This operation requires the certificates/backup permission.
restore_certificateexecvault_name, valueRestores a backed up certificate to a vault. Restores a backed up certificate, and all its versions, to a vault. This operation requires the certificates/restore permission.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
certificate_namestringThe name of the certificate. Required.
certificate_versionstringThe version of the certificate. Required.
vault_namestringKey vault name. (default: )
includePendingbooleanSpecifies whether to include certificates which are not completely provisioned. Default value is None.
maxresultsintegerMaximum number of results to return in a page. If not specified the service will return up to 25 results. Default value is None.

SELECT examples

Gets information about a certificate. Gets information about a specific certificate. This operation requires the certificates/get permission.

SELECT
id,
attributes,
cer,
contentType,
kid,
policy,
preserveCertOrder,
sid,
tags,
x5t
FROM azure.key_vault_certificates.certificates
WHERE certificate_name = '{{ certificate_name }}' -- required
AND certificate_version = '{{ certificate_version }}' -- required
AND vault_name = '{{ vault_name }}' -- required
;

INSERT examples

Creates a new certificate. If this is the first version, the certificate resource is created. This operation requires the certificates/create permission.

INSERT INTO azure.key_vault_certificates.certificates (
policy,
attributes,
tags,
preserveCertOrder,
certificate_name,
vault_name
)
SELECT
'{{ policy }}',
'{{ attributes }}',
'{{ tags }}',
{{ preserveCertOrder }},
'{{ certificate_name }}',
'{{ vault_name }}'
RETURNING
id,
request_id,
cancellation_requested,
csr,
error,
issuer,
preserveCertOrder,
status,
status_details,
target
;

UPDATE examples

Updates the specified attributes associated with the given certificate. The UpdateCertificate operation applies the specified update on the given certificate; the only elements updated are the certificate's attributes. This operation requires the certificates/update permission.

UPDATE azure.key_vault_certificates.certificates
SET
policy = '{{ policy }}',
attributes = '{{ attributes }}',
tags = '{{ tags }}'
WHERE
certificate_name = '{{ certificate_name }}' --required
AND certificate_version = '{{ certificate_version }}' --required
AND vault_name = '{{ vault_name }}' --required
RETURNING
id,
attributes,
cer,
contentType,
kid,
policy,
preserveCertOrder,
sid,
tags,
x5t;

DELETE examples

Deletes a certificate from a specified key vault. Deletes all versions of a certificate object along with its associated policy. Delete certificate cannot be used to remove individual versions of a certificate object. This operation requires the certificates/delete permission.

DELETE FROM azure.key_vault_certificates.certificates
WHERE certificate_name = '{{ certificate_name }}' --required
AND vault_name = '{{ vault_name }}' --required
;

Lifecycle Methods

Backs up the specified certificate. Requests that a backup of the specified certificate be downloaded to the client. All versions of the certificate will be downloaded. This operation requires the certificates/backup permission.

EXEC azure.key_vault_certificates.certificates.backup_certificate 
@certificate_name='{{ certificate_name }}' --required,
@vault_name='{{ vault_name }}' --required
;