Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Azure Key Vault to usługa w chmurze, która zapewnia bezpieczny magazyn tajemnic. Możesz bezpiecznie przechowywać klucze, hasła, certyfikaty oraz inne wpisy tajne. W tym samouczku utworzysz magazyn kluczy i użyjesz go do zaimportowania certyfikatu. Aby uzyskać więcej informacji na temat Key Vault, zobacz omówienie.
W samouczku pokazano, jak wykonać następujące działania:
- Utwórz skrytkę kluczy.
- Zaimportuj certyfikat w Key Vault przy użyciu portalu.
- Zaimportuj certyfikat w Key Vault przy użyciu interfejsu wiersza polecenia.
- Zaimportuj certyfikat w Key Vault przy użyciu programu PowerShell.
Przed rozpoczęciem przeczytaj Key Vault podstawowe pojęcia.
Jeśli nie masz subskrypcji Azure, przed rozpoczęciem utwórz konto free.
Zaloguj się do Azure
Zaloguj się do portalu Azure.
Stwórz magazyn kluczy
Utwórz magazyn kluczy przy użyciu jednej z następujących trzech metod:
- Utwórz magazyn kluczy przy użyciu portalu Azure
- Utwórz magazyn kluczy przy użyciu Azure CLI
- Tworzenie magazynu kluczy przy użyciu Azure PowerShell
Importowanie certyfikatu do magazynu kluczy
Uwaga / Notatka
Domyślnie zaimportowane certyfikaty mają eksportowalne klucze prywatne. Możesz użyć zestawu SDK, Azure CLI lub programu PowerShell, aby zdefiniować zasady, które uniemożliwiają eksportowanie klucza prywatnego.
Aby zaimportować certyfikat do magazynu, potrzebny jest plik certyfikatu PEM lub PFX na dysku. Jeśli certyfikat jest w formacie PEM, plik PEM musi zawierać klucz i certyfikaty x509. Ta operacja wymaga uprawnienia certificates/import (lub roli Key Vault Certificates Officer, gdy magazyn używa kontroli dostępu opartej na rolach platformy Azure).
Ważne
Key Vault obsługuje formaty certyfikatów PFX i PEM.
-
.pemPlik zawiera co najmniej jeden plik certyfikatu X509. -
.pfxPlik jest formatem archiwum, który przechowuje kilka obiektów kryptograficznych w jednym pliku, takich jak certyfikat serwera, jego pasujący klucz prywatny i (opcjonalnie) pośredni urząd certyfikacji.
W tym przykładzie zaimportujesz certyfikat o nazwie ExampleCertificate ze ścieżki/path/to/cert.pem. Certyfikat można zaimportować z portalu Azure, Azure CLI lub Azure PowerShell.
- Na stronie magazynu kluczy wybierz pozycję Certyfikaty.
- Wybierz Generuj/Import.
- Na ekranie Tworzenie certyfikatu wybierz następujące wartości:
- Metoda tworzenia certyfikatu: Import.
-
Nazwa certyfikatu:
ExampleCertificate. - Przekaż plik certyfikatu: wybierz plik certyfikatu z dysku.
- Hasło: jeśli plik certyfikatu jest chroniony hasłem, wprowadź hasło. W przeciwnym razie pozostaw to pole puste. Po zaimportowaniu certyfikatu Key Vault usuwa hasło.
- Wybierz Utwórz.
Podczas importowania pliku pem sprawdź, czy format jest następujący:
certyfikat -----BEGIN-----
MIID2TCCAsGg...
certyfikat -----END-----
-----BEGIN KLUCZ PRYWATNY-----
MIIEvQIBADAN...
-----END PRIVATE KEY-----
Podczas importowania certyfikatu Key Vault automatycznie wypełnia parametry certyfikatu, takie jak okres ważności, nazwa wystawcy i data aktywacji.
Po wyświetleniu komunikatu o pomyślnym zaimportowaniu certyfikatu wybierz go na liście, aby wyświetlić jego właściwości.
Utworzono magazyn kluczy, zaimportowano certyfikat i wyświetlono właściwości certyfikatu.
Uprzątnij zasoby
Inne przewodniki Szybki start i samouczki dotyczące usługi Key Vault bazują na tym samouczku. Jeśli planujesz z nimi pracować, pozostaw te zasoby na swoim miejscu. Jeśli zasoby nie są już potrzebne, usuń grupę zasobów. Usunięcie grupy zasobów powoduje usunięcie magazynu kluczy i wszelkich powiązanych zasobów. Aby usunąć grupę zasobów w portalu:
- Wprowadź nazwę grupy zasobów w polu wyszukiwania w górnej części portalu i wybierz ją z wyników.
- Wybierz pozycję Usuń grupę zasobów.
- W polu WPISZ NAZWĘ GRUPY ZASOBÓW: wprowadź nazwę grupy zasobów i wybierz pozycję Usuń.
Dalsze kroki
W tym samouczku utworzono magazyn kluczy i zaimportowano certyfikat. Aby dowiedzieć się więcej na temat Key Vault i zintegrować ją z aplikacjami, zobacz:
- Zarządzanie tworzeniem certyfikatów w Azure Key Vault
- Importowanie certyfikatów przy użyciu interfejsu API REST
- Omówienie zabezpieczeń usługi Key Vault