Tutorial: Importar um certificado no Azure Key Vault

Azure Key Vault é um serviço de nuvem que fornece um repositório seguro para segredos. Você pode armazenar chaves, senhas, certificados e outros segredos com segurança. Neste tutorial, você criará um cofre de chaves e o usará para importar um certificado. Para obter mais informações sobre Key Vault, consulte a visão geral.

O tutorial mostra como:

  • Crie um cofre de chaves.
  • Importe um certificado em Key Vault usando o portal.
  • Importe um certificado em Key Vault usando a CLI.
  • Importe um certificado em Key Vault usando o PowerShell.

Antes de começar, leia Key Vault conceitos básicos.

Se você não tiver uma assinatura Azure, crie uma conta gratuita antes de começar.

Entrar no Azure

Entre no portal Azure.

Criar um cofre de chaves

Crie um cofre de chaves usando um destes três métodos:

Importar um certificado para o cofre de chaves

Observação

Por padrão, os certificados importados têm chaves privadas exportáveis. Você pode usar o SDK, CLI do Azure ou PowerShell para definir políticas que impedem que a chave privada seja exportada.

Para importar um certificado para o cofre, você precisa ter um arquivo de certificado PEM ou PFX no disco. Se o certificado estiver no formato PEM, o arquivo PEM deverá conter a chave e os certificados x509. Essa operação exige a permissão certificates/import (ou a função Key Vault Certificates Officer quando o cofre usa RBAC do Azure).

Importante

Key Vault dá suporte aos formatos de certificado PFX e PEM.

  • Um .pem arquivo contém um ou mais arquivos de certificado X509.
  • Um arquivo .pfx é um formato de arquivo que armazena vários objetos criptográficos em um único arquivo, como um certificado de servidor, sua chave privada correspondente e, opcionalmente, uma AC intermediária.

Neste exemplo, você importa um certificado chamado ExampleCertificate do caminho /path/to/cert.pem. Você pode importar um certificado do portal Azure, do CLI do Azure ou do Azure PowerShell.

  1. Na página do cofre de chaves, selecione Certificados.
  2. Selecione Gerar/Importar.
  3. Na tela Criar um certificado , escolha os seguintes valores:
    • Método de criação de certificado: importação.
    • Nome do certificado: ExampleCertificate.
    • Carregar arquivo de certificado: selecione o arquivo de certificado no disco.
    • Senha: se o arquivo de certificado estiver protegido por senha, insira a senha. Caso contrário, deixe em branco. Depois que o certificado é importado, Key Vault remove a senha.
  4. Selecione Criar.

Importando um certificado por meio do portal Azure

Ao importar um arquivo .pem, verifique se o formato é o seguinte:

-----INICIAR CERTIFICADO-----
MIID2TCCAsGg...
-----CONCLUIR CERTIFICADO-----
-----BEGIN PRIVATE KEY-----
MIIEvQIBADAN...
-----END PRIVATE KEY-----

Quando você importa um certificado, Key Vault preenche automaticamente parâmetros de certificado, como período de validade, nome do emissor e data de ativação.

Depois de ver a mensagem de que o certificado foi importado com êxito, selecione-o na lista para exibir suas propriedades.

Properties de um certificado recém-importado no portal Azure

Você criou um cofre de chaves, importou um certificado e exibiu as propriedades do certificado.

Limpar os recursos

Outros Key Vault guias de início rápido e tutoriais se baseiam neste tutorial. Se você planeja trabalhar com esses recursos, mantenha-os no lugar. Quando você não precisar mais dos recursos, exclua o grupo de recursos. Excluir o grupo de recursos exclui o cofre de chaves e todos os recursos relacionados. Para excluir o grupo de recursos no portal:

  1. Insira o nome do grupo de recursos na caixa de pesquisa na parte superior do portal e selecione-o nos resultados.
  2. Selecione Excluir grupo de recursos.
  3. Na caixa DIGITE O NOME DO GRUPO DE RECURSOS , insira o nome do grupo de recursos e selecione Excluir.

Próximas etapas

Neste tutorial, você criou um cofre de chaves e importou um certificado. Para saber mais sobre Key Vault e integrá-lo aos seus aplicativos, confira: