azure-keyvault-certificate-policy-fields

Certificate subjects, SANs, issuer configuration, and policy fields may expose internal names or identities.

azuremedium service: azure:keyvault emits ContainsSecret

Where it sits

locationKey Vault CertificatePolicy.{issuerParameters,subject,subjectAlternativeNames,x509CertificateProperties}
location kindconfig_field
data kindscertificate pii sensitive_data
emits edgeContainsSecret
serviceKey Vault (azure:keyvault)

Collection recipe

access modedata_plane
operationCertificates - Get Certificate Policy
response pathpolicy
encodingjson
params{"resource_id": "\u003cazure-resource-id\u003e"}

Required permissions

Microsoft.KeyVault/vaults/certificates/read

References

move · open · esc close