Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Azure Key Vault é um serviço de nuvem que fornece um repositório seguro para segredos. Você pode armazenar chaves, senhas, certificados e outros segredos com segurança. Neste tutorial, você criará um cofre de chaves e o usará para importar um certificado. Para obter mais informações sobre Key Vault, consulte a visão geral.
O tutorial mostra como:
- Crie um cofre de chaves.
- Importe um certificado em Key Vault usando o portal.
- Importe um certificado em Key Vault usando a CLI.
- Importe um certificado em Key Vault usando o PowerShell.
Antes de começar, leia Key Vault conceitos básicos.
Se você não tiver uma assinatura Azure, crie uma conta gratuita antes de começar.
Entrar no Azure
Entre no portal Azure.
Criar um cofre de chaves
Crie um cofre de chaves usando um destes três métodos:
- Criar um cofre de chaves usando o portal Azure
- Criar um cofre de chaves usando o CLI do Azure
- Criar um cofre de chaves usando Azure PowerShell
Importar um certificado para o cofre de chaves
Observação
Por padrão, os certificados importados têm chaves privadas exportáveis. Você pode usar o SDK, CLI do Azure ou PowerShell para definir políticas que impedem que a chave privada seja exportada.
Para importar um certificado para o cofre, você precisa ter um arquivo de certificado PEM ou PFX no disco. Se o certificado estiver no formato PEM, o arquivo PEM deverá conter a chave e os certificados x509. Essa operação exige a permissão certificates/import (ou a função Key Vault Certificates Officer quando o cofre usa RBAC do Azure).
Importante
Key Vault dá suporte aos formatos de certificado PFX e PEM.
- Um
.pemarquivo contém um ou mais arquivos de certificado X509. - Um arquivo
.pfxé um formato de arquivo que armazena vários objetos criptográficos em um único arquivo, como um certificado de servidor, sua chave privada correspondente e, opcionalmente, uma AC intermediária.
Neste exemplo, você importa um certificado chamado ExampleCertificate do caminho /path/to/cert.pem. Você pode importar um certificado do portal Azure, do CLI do Azure ou do Azure PowerShell.
- Na página do cofre de chaves, selecione Certificados.
- Selecione Gerar/Importar.
- Na tela Criar um certificado , escolha os seguintes valores:
- Método de criação de certificado: importação.
-
Nome do certificado:
ExampleCertificate. - Carregar arquivo de certificado: selecione o arquivo de certificado no disco.
- Senha: se o arquivo de certificado estiver protegido por senha, insira a senha. Caso contrário, deixe em branco. Depois que o certificado é importado, Key Vault remove a senha.
- Selecione Criar.
Ao importar um arquivo .pem, verifique se o formato é o seguinte:
-----INICIAR CERTIFICADO-----
MIID2TCCAsGg...
-----CONCLUIR CERTIFICADO-----
-----BEGIN PRIVATE KEY-----
MIIEvQIBADAN...
-----END PRIVATE KEY-----
Quando você importa um certificado, Key Vault preenche automaticamente parâmetros de certificado, como período de validade, nome do emissor e data de ativação.
Depois de ver a mensagem de que o certificado foi importado com êxito, selecione-o na lista para exibir suas propriedades.
Você criou um cofre de chaves, importou um certificado e exibiu as propriedades do certificado.
Limpar os recursos
Outros Key Vault guias de início rápido e tutoriais se baseiam neste tutorial. Se você planeja trabalhar com esses recursos, mantenha-os no lugar. Quando você não precisar mais dos recursos, exclua o grupo de recursos. Excluir o grupo de recursos exclui o cofre de chaves e todos os recursos relacionados. Para excluir o grupo de recursos no portal:
- Insira o nome do grupo de recursos na caixa de pesquisa na parte superior do portal e selecione-o nos resultados.
- Selecione Excluir grupo de recursos.
- Na caixa DIGITE O NOME DO GRUPO DE RECURSOS , insira o nome do grupo de recursos e selecione Excluir.
Próximas etapas
Neste tutorial, você criou um cofre de chaves e importou um certificado. Para saber mais sobre Key Vault e integrá-lo aos seus aplicativos, confira:
- Gerenciar a criação de certificado no Azure Key Vault
- Importar certificados usando a API REST
- Visão geral da segurança do Key Vault