Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Azure Key Vault podem armazenar certificados digitais emitidos por qualquer AC (autoridade de certificação). Ele dá suporte à criação de uma CSR (solicitação de assinatura de certificado) com um par de chaves privada/pública. Qualquer AC (uma AC corporativa interna ou uma AC pública externa) pode assinar a CSR. Uma CSR é uma mensagem enviada a uma AC para solicitar um certificado digital.
Para obter mais informações gerais sobre certificados, consulte certificados do Azure Key Vault.
Se você não tiver uma assinatura do Azure, crie uma conta gratuita antes de começar.
Adicionar certificados no Key Vault emitidos por CAs parceiros
O Key Vault faz parceria com as autoridades de certificação a seguir para simplificar a criação de certificados.
| Fornecedor | Tipo de certificado | Configuração |
|---|---|---|
| DigiCert | O Key Vault oferece certificados SSL OV ou EV com DigiCert | Guia de integração |
| GlobalSign | O Key Vault oferece certificados SSL OV ou EV com GlobalSign | Guia de integração |
Adicionar certificados no Key Vault emitidos por ACs não parceiras
Siga estas etapas para adicionar um certificado de ACs que não são parceiros do Key Vault. (Por exemplo, o GoDaddy não é uma Autoridade Certificadora confiável de um Key Vault.)
Vá para o cofre de chaves ao qual você deseja adicionar o certificado.
Na página de propriedades, selecione Certificados.
Selecione a guia Gerar/Importar .
Na tela Criar um certificado , escolha os seguintes valores:
- Método de criação de certificado: gerar.
- Nome do certificado: um nome exclusivo para o certificado.
- Tipo de AC (Autoridade de Certificação): certificado emitido por uma AC não integrada.
-
Assunto:
"CN=www.contosoHRApp.com".
Observação
Se você estiver usando um RDN (Nome Diferenciado Relativo) que tenha uma vírgula (,) no valor, encapsule o valor que contém o caractere especial entre aspas duplas.
Entrada de exemplo para Assunto:
DC=Contoso,OU="Docs,Contoso",CN=www.contosoHRApp.comNeste exemplo, o RDN
OUcontém um valor com uma vírgula no nome. A saída resultante éOUDocs, Contoso.Selecione os outros valores conforme desejado e, em seguida, selecione Criar para adicionar o certificado à lista certificados .
Na lista Certificados , selecione o novo certificado. O estado atual do certificado está desabilitado porque ele ainda não foi emitido pela AC.
Na guia Operação de Certificado , selecione Baixar CSR.
Faça com que a AC assine a CSR (arquivo
.csr).Depois que a solicitação for assinada, na guia Operação de Certificado, selecione Mesclar Solicitação Assinada para adicionar o certificado assinado ao Key Vault.
A solicitação de certificado foi mesclada com êxito.
Adicionar mais informações à CSR
Se você quiser adicionar mais informações ao criar a CSR, defina-a em SubjectName. Talvez você queira adicionar informações como:
- País/região.
- Cidade/localidade.
- Estado/província.
- Organização.
- Unidade organizacional.
Example
SubjectName="CN = learn.microsoft.com, OU = Microsoft Corporation, O = Microsoft Corporation, L = Redmond, S = WA, C = US"
Observação
Se você estiver solicitando um certificado DV (Validação de Domínio) com informações adicionais, a AC poderá rejeitar a solicitação se ela não puder validar todas as informações na solicitação. As informações adicionais podem ser mais apropriadas se você estiver solicitando um certificado OV (Validação da Organização).
FAQs
Como fazer para monitorar ou gerenciar minha CSR?
E se eu vir o erro
The public key of the end-entity certificate in the specified X.509 certificate content does not match the public part of the specified private key. Please check if certificate is valid?Esse erro ocorre quando a CSR assinada que você está mesclando não foi produzida a partir da mesma CSR iniciada. Cada nova CSR tem sua própria chave privada, que deve coincidir quando você mescla a solicitação assinada.
Quando uma CSR é combinada, ela combina a cadeia inteira?
Sim, desde que você traga de volta um
.p7barquivo para mesclar.E se o certificado emitido estiver no status desabilitado no portal do Azure?
Veja a aba Operação do Certificado para verificar a mensagem de erro.
E se eu vir o erro
The subject name provided is not a valid X500 name?Esse erro pode ocorrer quando SubjectName contém caracteres especiais. Consulte as anotações no portal e nas instruções do PowerShell.
A CSR usada para obter seu certificado já foi usada. Tente gerar um novo certificado com uma nova CSR.
Vá para a seção Política Avançada do certificado e verifique se a Chave de Reutilização na Renovação está desativada.
Use IA para criar nomes de assunto de certificado complexos
O GitHub Copilot pode ajudá-lo a construir o formato SubjectName correto para solicitações de assinatura de certificado, especialmente ao lidar com estruturas organizacionais complexas ou caracteres especiais.
I need to create a certificate signing request in Azure Key Vault with a complex subject name. Help me create the PowerShell command with these requirements:
- Common Name: `api.contoso.com`.
- Organization: `Contoso, Ltd.` (note the comma in the name).
- Organizational Unit: `Cloud Services`.
- City: `New York`.
- State: `NY`.
- Country: `US`.
Show me how to properly escape the comma in the organization name, and provide both the certificate policy and the Add-AzKeyVaultCertificate command.
O GitHub Copilot é alimentado pela IA, portanto, surpresas e erros são possíveis. Para obter mais informações, consulte Perguntas frequentes sobre o Copilot.