Samouczek: importowanie certyfikatu w usłudze Azure Key Vault

Azure Key Vault to usługa w chmurze, która zapewnia bezpieczny magazyn tajemnic. Możesz bezpiecznie przechowywać klucze, hasła, certyfikaty oraz inne wpisy tajne. W tym samouczku utworzysz magazyn kluczy i użyjesz go do zaimportowania certyfikatu. Aby uzyskać więcej informacji na temat Key Vault, zobacz omówienie.

W samouczku pokazano, jak wykonać następujące działania:

  • Utwórz skrytkę kluczy.
  • Zaimportuj certyfikat w Key Vault przy użyciu portalu.
  • Zaimportuj certyfikat w Key Vault przy użyciu interfejsu wiersza polecenia.
  • Zaimportuj certyfikat w Key Vault przy użyciu programu PowerShell.

Przed rozpoczęciem przeczytaj Key Vault podstawowe pojęcia.

Jeśli nie masz subskrypcji Azure, przed rozpoczęciem utwórz konto free.

Zaloguj się do Azure

Zaloguj się do portalu Azure.

Stwórz magazyn kluczy

Utwórz magazyn kluczy przy użyciu jednej z następujących trzech metod:

Importowanie certyfikatu do magazynu kluczy

Uwaga / Notatka

Domyślnie zaimportowane certyfikaty mają eksportowalne klucze prywatne. Możesz użyć zestawu SDK, Azure CLI lub programu PowerShell, aby zdefiniować zasady, które uniemożliwiają eksportowanie klucza prywatnego.

Aby zaimportować certyfikat do magazynu, potrzebny jest plik certyfikatu PEM lub PFX na dysku. Jeśli certyfikat jest w formacie PEM, plik PEM musi zawierać klucz i certyfikaty x509. Ta operacja wymaga uprawnienia certificates/import (lub roli Key Vault Certificates Officer, gdy magazyn używa kontroli dostępu opartej na rolach platformy Azure).

Ważne

Key Vault obsługuje formaty certyfikatów PFX i PEM.

  • .pem Plik zawiera co najmniej jeden plik certyfikatu X509.
  • .pfx Plik jest formatem archiwum, który przechowuje kilka obiektów kryptograficznych w jednym pliku, takich jak certyfikat serwera, jego pasujący klucz prywatny i (opcjonalnie) pośredni urząd certyfikacji.

W tym przykładzie zaimportujesz certyfikat o nazwie ExampleCertificate ze ścieżki/path/to/cert.pem. Certyfikat można zaimportować z portalu Azure, Azure CLI lub Azure PowerShell.

  1. Na stronie magazynu kluczy wybierz pozycję Certyfikaty.
  2. Wybierz Generuj/Import.
  3. Na ekranie Tworzenie certyfikatu wybierz następujące wartości:
    • Metoda tworzenia certyfikatu: Import.
    • Nazwa certyfikatu: ExampleCertificate.
    • Przekaż plik certyfikatu: wybierz plik certyfikatu z dysku.
    • Hasło: jeśli plik certyfikatu jest chroniony hasłem, wprowadź hasło. W przeciwnym razie pozostaw to pole puste. Po zaimportowaniu certyfikatu Key Vault usuwa hasło.
  4. Wybierz Utwórz.

Importowanie certyfikatu za pośrednictwem portalu Azure

Podczas importowania pliku pem sprawdź, czy format jest następujący:

certyfikat -----BEGIN-----
MIID2TCCAsGg...
certyfikat -----END-----
-----BEGIN KLUCZ PRYWATNY-----
MIIEvQIBADAN...
-----END PRIVATE KEY-----

Podczas importowania certyfikatu Key Vault automatycznie wypełnia parametry certyfikatu, takie jak okres ważności, nazwa wystawcy i data aktywacji.

Po wyświetleniu komunikatu o pomyślnym zaimportowaniu certyfikatu wybierz go na liście, aby wyświetlić jego właściwości.

Właściwości nowo zaimportowanego certyfikatu w portalu Azure

Utworzono magazyn kluczy, zaimportowano certyfikat i wyświetlono właściwości certyfikatu.

Uprzątnij zasoby

Inne przewodniki Szybki start i samouczki dotyczące usługi Key Vault bazują na tym samouczku. Jeśli planujesz z nimi pracować, pozostaw te zasoby na swoim miejscu. Jeśli zasoby nie są już potrzebne, usuń grupę zasobów. Usunięcie grupy zasobów powoduje usunięcie magazynu kluczy i wszelkich powiązanych zasobów. Aby usunąć grupę zasobów w portalu:

  1. Wprowadź nazwę grupy zasobów w polu wyszukiwania w górnej części portalu i wybierz ją z wyników.
  2. Wybierz pozycję Usuń grupę zasobów.
  3. W polu WPISZ NAZWĘ GRUPY ZASOBÓW: wprowadź nazwę grupy zasobów i wybierz pozycję Usuń.

Dalsze kroki

W tym samouczku utworzono magazyn kluczy i zaimportowano certyfikat. Aby dowiedzieć się więcej na temat Key Vault i zintegrować ją z aplikacjami, zobacz: