Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Azure Key Vault est un service cloud qui fournit un magasin sécurisé pour les secrets. Vous pouvez stocker des clés, des mots de passe, des certificats et d’autres secrets en toute sécurité. Dans ce tutoriel, vous allez créer un coffre de clés et l’utiliser pour importer un certificat. Pour plus d’informations sur Key Vault, consultez la vue d’ensemble.
Le tutoriel vous montre comment :
- Créez un coffre de clés.
- Importez un certificat dans Key Vault à l’aide du portail.
- Importez un certificat dans Key Vault à l’aide de l’interface CLI.
- Importez un certificat dans Key Vault à l’aide de PowerShell.
Avant de commencer, lisez Key Vault concepts de base.
Si vous n'avez pas d'abonnement Azure, créez un compte free avant de commencer.
Connectez-vous à Azure
Connectez-vous au portail Azure.
Créer un coffre de clés
Créez un coffre de clés à l’aide de l’une des trois méthodes suivantes :
- Créer un coffre de clés à l’aide du portail Azure
- Créer un coffre de clés à l’aide du Azure CLI
- Créer un coffre de clés à l’aide de Azure PowerShell
Importer un certificat dans votre coffre de clés
Note
Par défaut, les certificats importés ont des clés privées exportables. Vous pouvez utiliser le SDK, Azure CLI ou PowerShell pour définir des stratégies qui empêchent l’exportation de la clé privée.
Pour importer un certificat dans le coffre-fort, vous devez disposer d’un fichier de certificat PEM ou PFX sur le disque. Si le certificat est au format PEM, le fichier PEM doit contenir la clé et les certificats x509. Cette opération nécessite l’autorisation certificates/import (ou le rôle Key Vault Certificates Officer lorsque le coffre utilise Azure RBAC).
Important
Key Vault prend en charge les formats de certificat PFX et PEM.
- Un
.pemfichier contient un ou plusieurs fichiers de certificat X509. - Un
.pfxfichier est un format d’archive qui stocke plusieurs objets de chiffrement dans un seul fichier, tel qu’un certificat de serveur, sa clé privée correspondante et (éventuellement) une autorité de certification intermédiaire.
Dans cet exemple, vous importez un certificat nommé ExampleCertificate à partir du chemin d’accès /path/to/cert.pem. Vous pouvez importer un certificat à partir du portail Azure, du Azure CLI ou du Azure PowerShell.
- Dans la page de votre coffre de clés, sélectionnez Certificats.
- Sélectionnez Générer/Importer.
- Dans l’écran Créer un certificat , choisissez les valeurs suivantes :
- Méthode de création de certificat : Importation.
-
Nom du certificat :
ExampleCertificate. - Charger le fichier de certificat : sélectionnez le fichier de certificat à partir du disque.
- Mot de passe : si le fichier de certificat est protégé par mot de passe, entrez le mot de passe. Autrement, laissez le champ vide. Une fois le certificat importé, Key Vault supprime le mot de passe.
- Cliquez sur Créer.
Lors de l’importation d’un fichier .pem, vérifiez si le format est le suivant :
-----BEGIN CERTIFICATE-----
MIID2TCCAsGg...
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIEvQIBADAN...
-----END PRIVATE KEY-----
Lorsque vous importez un certificat, Key Vault remplit automatiquement les paramètres de certificat, tels que la période de validité, le nom de l’émetteur et la date d’activation.
Une fois que vous voyez le message que le certificat a été importé avec succès, sélectionnez-le dans la liste pour afficher ses propriétés.
Vous avez créé un coffre de clés, importé un certificat et consulté les propriétés du certificat.
Nettoyer les ressources
D’autres Key Vault guides de démarrage rapide et de didacticiels s’appuient sur ce didacticiel. Si vous envisagez de travailler avec eux, laissez ces ressources en place. Lorsque vous n’avez plus besoin des ressources, supprimez le groupe de ressources. La suppression du groupe de ressources supprime le coffre de clés et toutes les ressources associées. Pour supprimer le groupe de ressources dans le portail :
- Entrez le nom du groupe de ressources dans la zone de recherche en haut du portail, puis sélectionnez-le dans les résultats.
- Sélectionnez Supprimer le groupe de ressources.
- Dans la zone TYPE THE RESOURCE GROUP NAME : box, entrez le nom du groupe de ressources, puis sélectionnez Supprimer.
Étapes suivantes
Dans ce tutoriel, vous avez créé un coffre de clés et importé un certificat. Pour en savoir plus sur Key Vault et l’intégrer à vos applications, consultez :