Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Azure Key Vault é um serviço cloud que fornece um armazenamento seguro para segredos. Pode armazenar chaves, palavras-passe, certificados e outros segredos em segurança. Neste tutorial, crias um cofre de chaves e usas-no para importar um certificado. Para mais informações sobre o Key Vault, consulte a visão geral.
O tutorial mostra como:
- Crie um cofre de chaves.
- Importa um certificado no Key Vault usando o portal.
- Importa um certificado no Key Vault usando a CLI.
- Importa um certificado no Key Vault usando PowerShell.
Antes de começares, lê Key Vault conceitos básicos.
Se não tiver uma subscrição Azure, crie uma conta gratuita antes de começar.
Iniciar sessão no Azure
Inicie sessão no portal Azure.
Criar um cofre de chaves
Crie um cofre de chaves usando um destes três métodos:
- Crie um cofre de chaves usando o portal Azure
- Crie um cofre de chaves usando o CLI do Azure
- Crie um cofre de chaves usando Azure PowerShell
Importar um certificado para o cofre de chaves
Observação
Por padrão, os certificados importados têm chaves privadas exportáveis. Pode usar o SDK, CLI do Azure ou PowerShell para definir políticas que impeçam a exportação da chave privada.
Para importar um certificado para o cofre, é necessário ter um ficheiro de certificado em formato PEM ou PFX no disco. Se o certificado estiver em formato PEM, o ficheiro PEM deve conter a chave e os certificados x509. Esta operação requer a certificates/import permissão (ou a função de Oficial de Certificados do Key Vault quando o cofre usa o Azure RBAC).
Importante
O Key Vault suporta os formatos de certificados PFX e PEM.
- Um
.pemficheiro contém um ou mais ficheiros de certificados X509. - Um
.pfxficheiro é um formato de arquivo que armazena vários objetos criptográficos num único ficheiro, como um certificado de servidor, a sua chave privada correspondente e (opcionalmente) uma CA intermédia.
Neste exemplo, importa um certificado chamado ExampleCertificate do caminho /path/to/cert.pem. Pode importar um certificado do portal Azure, do CLI do Azure ou do Azure PowerShell.
- Na página do cofre de chaves, selecione Certificados.
- Selecione Gerar/Importar.
- Na tela Criar um certificado , escolha os seguintes valores:
- Método de Criação de Certificados: Importação.
-
Nome do Certificado:
ExampleCertificate. - Carregar ficheiro de certificado: Selecione o ficheiro de certificado a partir do disco.
- Palavra-passe: Se o ficheiro de certificado estiver protegido por palavra-passe, introduza a palavra-passe. Caso contrário, deixe-o em branco. Depois de o certificado ser importado, o Key Vault remove a palavra-passe.
- Selecione Criar.
Ao importar um arquivo .pem, verifique se o formato é o seguinte:
-----COMEÇAR CERTIFICADO-----
MIID2TCCAsGg...
-----CERTIFICADO FINAL-----
-----COMEÇAR CHAVE PRIVADA-----
MIIEvQIBADAN...
-----END CHAVE PRIVADA-----
Quando importa um certificado, o Key Vault preenche automaticamente parâmetros do certificado, como período de validade, nome do emissor e data de ativação.
Depois de veres a mensagem de que o certificado foi importado com sucesso, seleciona-a na lista para veres as suas propriedades.
Criaste um cofre de chaves, importaste um certificado e viste as propriedades do certificado.
Limpeza de recursos
Outros guias de início rápido e tutoriais do Key Vault baseiam-se neste tutorial. Se planeia trabalhar com eles, mantenha esses recursos no seu lugar. Quando já não precisares dos recursos, elimina o grupo de recursos. Ao eliminar o grupo de recursos, elimina o cofre de chaves e todos os recursos relacionados. Para eliminar o grupo de recursos no portal:
- Introduza o nome do grupo de recursos na caixa de pesquisa no topo do portal e selecione-o nos resultados.
- Selecione Eliminar grupo de recursos.
- Na caixa ESCREVER O NOME DO GRUPO DE RECURSOS: introduza o nome do grupo de recursos e selecione Eliminar.
Próximos passos
Neste tutorial, criaste um cofre de chaves e importaste um certificado. Para saber mais sobre o Key Vault e integrá-lo com as suas aplicações, veja:
- Gerir a criação de certificados no Azure Key Vault
- Importação de certificados utilizando a API REST
- Visão geral da segurança do Key Vault