Tutorial: Importación de un certificado en Azure Key Vault

Azure Key Vault es un servicio en la nube que proporciona un almacén seguro para secretos. Puede almacenar de forma segura claves, contraseñas, certificados y otros secretos. En este tutorial, creará un almacén de claves y lo usará para importar un certificado. Para obtener más información sobre Key Vault, consulte la información general.

En el tutorial se muestra cómo:

  • Cree una bóveda de claves.
  • Importe un certificado en Key Vault mediante el portal.
  • Importe un certificado en Key Vault mediante la CLI.
  • Importe un certificado en Key Vault mediante PowerShell.

Antes de empezar, lea Key Vault conceptos básicos.

Si no tiene una suscripción de Azure, cree una cuenta free antes de comenzar.

Iniciar sesión en Azure

Inicie sesión en el portal Azure.

Crear una bóveda de claves

Cree un almacén de claves mediante uno de estos tres métodos:

Importación de un certificado en el almacén de claves

Nota:

De forma predeterminada, los certificados importados tienen claves privadas exportables. Puede usar el SDK, CLI de Azure o PowerShell para definir directivas que impidan que se exporte la clave privada.

Para importar un certificado al almacén, necesitas un archivo de certificado PEM o PFX en el disco. Si el certificado está en formato PEM, el archivo PEM debe contener la clave y los certificados x509. Esta operación requiere el certificates/import permiso (o el rol de responsable de certificados de Key Vault cuando el almacén utiliza RBAC de Azure).

Importante

Key Vault admite los formatos de certificado PFX y PEM.

  • Un .pem archivo contiene uno o varios archivos de certificado X509.
  • Un .pfx archivo es un formato de archivo que almacena varios objetos criptográficos en un único archivo, como un certificado de servidor, su clave privada coincidente y (opcionalmente) una entidad de certificación intermedia.

En este ejemplo, importará un certificado denominado ExampleCertificate desde la ruta de acceso /path/to/cert.pem. Puede importar un certificado desde el portal de Azure, el CLI de Azure o Azure PowerShell.

  1. En la página del almacén de claves, seleccione Certificados.
  2. Seleccione Generar o importar.
  3. En la pantalla Crear un certificado , elija los valores siguientes:
    • Método de creación de certificados: importación.
    • Nombre del certificado: ExampleCertificate.
    • Cargar archivo del certificado: Seleccione el archivo del certificado desde el disco.
    • Contraseña: si el archivo de certificado está protegido con contraseña, escriba la contraseña. De lo contrario, déjelo en blanco. Después de importar el certificado, Key Vault quita la contraseña.
  4. Selecciona Crear.

Importar un certificado a través del portal de Azure

Al importar un archivo .pem, compruebe si el formato es el siguiente:

-----BEGIN CERTIFICATE-----
MIID2TCCAsGg...
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIEvQIBADAN...
-----END PRIVATE KEY-----

Al importar un certificado, Key Vault rellena automáticamente parámetros de certificado, como el período de validez, el nombre del emisor y la fecha de activación.

Después de ver el mensaje que el certificado importó correctamente, selecciónelo en la lista para ver sus propiedades.

Properties de un certificado recién importado en el portal de Azure

Ha creado un almacén de claves, ha importado un certificado y ha visto las propiedades del certificado.

Limpieza de recursos

Otras guías de inicio rápido y tutoriales de Key Vault se basan en este tutorial. Si planea trabajar con ellos, deje estos recursos en su lugar. Cuando ya no necesite los recursos, elimine el grupo de recursos. Al eliminar el grupo de recursos, se eliminan el almacén de claves y cualquier recurso relacionado. Para eliminar el grupo de recursos en el portal:

  1. Escriba el nombre del grupo de recursos en el cuadro de búsqueda de la parte superior del portal y selecciónelo en los resultados.
  2. Seleccione Eliminar grupo de recursos.
  3. En el cuadro ESCRIBA EL NOMBRE DEL GRUPO DE RECURSOS: escriba el nombre del grupo de recursos y seleccione Eliminar.

Pasos siguientes

En este tutorial, ha creado un almacén de claves e importado un certificado. Para obtener más información sobre Key Vault e integrarlo con las aplicaciones, consulte: