Tutorial: Importar um certificado no Azure Key Vault

Azure Key Vault é um serviço cloud que fornece um armazenamento seguro para segredos. Pode armazenar chaves, palavras-passe, certificados e outros segredos em segurança. Neste tutorial, crias um cofre de chaves e usas-no para importar um certificado. Para mais informações sobre o Key Vault, consulte a visão geral.

O tutorial mostra como:

  • Crie um cofre de chaves.
  • Importa um certificado no Key Vault usando o portal.
  • Importa um certificado no Key Vault usando a CLI.
  • Importa um certificado no Key Vault usando PowerShell.

Antes de começares, lê Key Vault conceitos básicos.

Se não tiver uma subscrição Azure, crie uma conta gratuita antes de começar.

Iniciar sessão no Azure

Inicie sessão no portal Azure.

Criar um cofre de chaves

Crie um cofre de chaves usando um destes três métodos:

Importar um certificado para o cofre de chaves

Observação

Por padrão, os certificados importados têm chaves privadas exportáveis. Pode usar o SDK, CLI do Azure ou PowerShell para definir políticas que impeçam a exportação da chave privada.

Para importar um certificado para o cofre, é necessário ter um ficheiro de certificado em formato PEM ou PFX no disco. Se o certificado estiver em formato PEM, o ficheiro PEM deve conter a chave e os certificados x509. Esta operação requer a certificates/import permissão (ou a função de Oficial de Certificados do Key Vault quando o cofre usa o Azure RBAC).

Importante

O Key Vault suporta os formatos de certificados PFX e PEM.

  • Um .pem ficheiro contém um ou mais ficheiros de certificados X509.
  • Um .pfx ficheiro é um formato de arquivo que armazena vários objetos criptográficos num único ficheiro, como um certificado de servidor, a sua chave privada correspondente e (opcionalmente) uma CA intermédia.

Neste exemplo, importa um certificado chamado ExampleCertificate do caminho /path/to/cert.pem. Pode importar um certificado do portal Azure, do CLI do Azure ou do Azure PowerShell.

  1. Na página do cofre de chaves, selecione Certificados.
  2. Selecione Gerar/Importar.
  3. Na tela Criar um certificado , escolha os seguintes valores:
    • Método de Criação de Certificados: Importação.
    • Nome do Certificado: ExampleCertificate.
    • Carregar ficheiro de certificado: Selecione o ficheiro de certificado a partir do disco.
    • Palavra-passe: Se o ficheiro de certificado estiver protegido por palavra-passe, introduza a palavra-passe. Caso contrário, deixe-o em branco. Depois de o certificado ser importado, o Key Vault remove a palavra-passe.
  4. Selecione Criar.

Importação de certificado através do portal Azure

Ao importar um arquivo .pem, verifique se o formato é o seguinte:

-----COMEÇAR CERTIFICADO-----
MIID2TCCAsGg...
-----CERTIFICADO FINAL-----
-----COMEÇAR CHAVE PRIVADA-----
MIIEvQIBADAN...
-----END CHAVE PRIVADA-----

Quando importa um certificado, o Key Vault preenche automaticamente parâmetros do certificado, como período de validade, nome do emissor e data de ativação.

Depois de veres a mensagem de que o certificado foi importado com sucesso, seleciona-a na lista para veres as suas propriedades.

Propriedades de um certificado recém-importado no portal Azure

Criaste um cofre de chaves, importaste um certificado e viste as propriedades do certificado.

Limpeza de recursos

Outros guias de início rápido e tutoriais do Key Vault baseiam-se neste tutorial. Se planeia trabalhar com eles, mantenha esses recursos no seu lugar. Quando já não precisares dos recursos, elimina o grupo de recursos. Ao eliminar o grupo de recursos, elimina o cofre de chaves e todos os recursos relacionados. Para eliminar o grupo de recursos no portal:

  1. Introduza o nome do grupo de recursos na caixa de pesquisa no topo do portal e selecione-o nos resultados.
  2. Selecione Eliminar grupo de recursos.
  3. Na caixa ESCREVER O NOME DO GRUPO DE RECURSOS: introduza o nome do grupo de recursos e selecione Eliminar.

Próximos passos

Neste tutorial, criaste um cofre de chaves e importaste um certificado. Para saber mais sobre o Key Vault e integrá-lo com as suas aplicações, veja: