チュートリアル: Azure Key Vaultで証明書をインポートする

Azure Key Vaultは、シークレットのセキュリティで保護されたストアを提供するクラウド サービスです。 キー、パスワード、証明書、およびその他のシークレットを安全に保管することができます。 このチュートリアルでは、キー コンテナーを作成し、それを使用して証明書をインポートします。 Key Vaultの詳細については、概要を参照してください。

このチュートリアルでは、次の方法について説明します。

  • キー コンテナーを作成します。
  • ポータルを使用してKey Vaultに証明書をインポートします。
  • CLI を使用してKey Vaultに証明書をインポートします。
  • PowerShell を使用してKey Vaultに証明書をインポートします。

開始する前に、Key Vault基本的な概念を参照してください。

Azure サブスクリプションがない場合は、開始する前に free アカウントを作成します。

Azureにサインインする

Azure ポータルにサインインします。

キー保管庫を作成する

次の3つの方法のうちいずれかを使用して、キー ボールトを作成します。

証明書をキー コンテナーにインポートする

既定では、インポートされた証明書にはエクスポート可能な秘密キーがあります。 SDK、Azure CLI、または PowerShell を使用して、秘密キーのエクスポートを妨げるポリシーを定義できます。

証明書をコンテナーにインポートするには、ディスク上に PEM または PFX 証明書ファイルが必要です。 証明書が PEM 形式の場合、PEM ファイルにはキーと x509 証明書が含まれている必要があります。 この操作には、certificates/import のアクセス許可 (または、コンテナーが Azure RBAC を使用している場合は Key Vault 証明書管理者ロール) が必要です。

Important

Key Vaultでは、PFX と PEM 証明書の形式がサポートされます。

  • .pem ファイルには、1 つ以上の X509 証明書ファイルが含まれています。
  • .pfx ファイルは、サーバー証明書、一致する秘密キー、(必要に応じて) 中間 CA など、複数の暗号化オブジェクトを 1 つのファイルに格納するアーカイブ形式です。

この例では、パス から /path/to/cert.pem という名前の証明書をインポートします。 Azure ポータル、Azure CLI、またはAzure PowerShellから証明書をインポートできます。

  1. キー コンテナーのページで、[証明書] を選択 します
  2. 生成/インポート を選択します。
  3. [ 証明書の作成 ] 画面で、次の値を選択します。
    • 証明書の作成方法: インポート
    • 証明書名: ExampleCertificate
    • 証明書ファイルのアップロード: ディスクから証明書ファイルを選択します。
    • パスワード: 証明書ファイルがパスワードで保護されている場合は、パスワードを入力します。 それ以外の場合は空白のまま残します。 証明書がインポートされると、Key Vaultはパスワードを削除します。
  4. を選択してを作成します。

 Azure ポータルを使用して証明書をインポートする

.pem ファイルをインポートするときに、形式が次の形式かどうかを確認します。

-----BEGIN CERTIFICATE-----
MIID2TCCAsGg...
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIEvQIBADAN...
-----END PRIVATE KEY-----

証明書をインポートすると、有効期間、発行者名、アクティブ化日などの証明書パラメーター Key Vault自動的に設定されます。

証明書が正常にインポートされたことを示すメッセージが表示されたら、一覧で証明書を選択してそのプロパティを表示します。

Azure ポータルで新しくインポートされた証明書のプロパティ

キー コンテナーを作成し、証明書をインポートし、証明書のプロパティを表示しました。

リソースをクリーンアップする

その他のKey Vaultクイックスタートとチュートリアルは、このチュートリアルに基づいています。 それらを使用して作業する予定がある場合は、これらのリソースはそのまま残しておいてください。 リソースが不要になったら、リソース グループを削除します。 リソース グループを削除すると、キー コンテナーと関連するリソースが削除されます。 ポータルでリソース グループを削除するには:

  1. ポータルの上部にある検索ボックスにリソース グループ名を入力し、結果から選択します。
  2. [リソース グループの削除] を選択します。
  3. [ リソース グループ名の入力: ] ボックスにリソース グループ名を入力し、[ 削除] を選択します。

次のステップ

このチュートリアルでは、キー コンテナーを作成し、証明書をインポートしました。 Key Vaultの詳細とアプリケーションとの統合については、次を参照してください。