azure-keyvault-certificate-policy-fields
Certificate subjects, SANs, issuer configuration, and policy fields may expose internal names or identities.
Where it sits
| location | Key Vault CertificatePolicy.{issuerParameters,subject,subjectAlternativeNames,x509CertificateProperties} |
| location kind | config_field |
| data kinds | certificate pii sensitive_data |
| emits edge | ContainsSecret |
| service | Key Vault (azure:keyvault) |
Collection recipe
| access mode | data_plane |
| operation | Certificates - Get Certificate Policy |
| response path | policy |
| encoding | json |
| params | {"resource_id": "\u003cazure-resource-id\u003e"} |
Required permissions
Microsoft.KeyVault/vaults/certificates/read
References