Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Azure Key Vault är en molntjänst som tillhandahåller ett säkert arkiv för hemligheter. Du kan på ett säkert sätt lagra nycklar, lösenord, certifikat och andra hemligheter. I den här självstudien skapar du ett nyckelvalv och använder det för att importera ett certifikat. Mer information om Key Vault finns i översikten.
En guide visar hur du:
- Skapa ett nyckelvalv.
- Importera ett certifikat i Key Vault med hjälp av portalen.
- Importera ett certifikat i Key Vault med hjälp av CLI.
- Importera ett certifikat i Key Vault med PowerShell.
Innan du börjar läser du Key Vault grundläggande begrepp.
Om du inte har någon Azure prenumeration skapar du ett free-konto innan du börjar.
Logga in på Azure
Logga in på Azure-portalen.
Skapa ett nyckelvalv
Skapa ett nyckelvalv med någon av följande tre metoder:
- Skapa ett nyckelvalv med hjälp av Azure-portalen
- Skapa ett nyckelvalv med hjälp av Azure CLI
- Skapa ett nyckelvalv med Azure PowerShell
Importera ett certifikat till ditt nyckelvalv
Anmärkning
Som standard har importerade certifikat exporterbara privata nycklar. Du kan använda SDK, Azure CLI eller PowerShell för att definiera principer som förhindrar att den privata nyckeln exporteras.
Om du vill importera ett certifikat till valvet behöver du en PEM- eller PFX-certifikatfil på disken. Om certifikatet är i PEM-format måste PEM-filen innehålla nyckeln och x509-certifikaten. Den här åtgärden kräver behörigheten certificates/import (eller rollen Key Vault Certificates Officer när nyckelvalvet använder Azure RBAC).
Viktigt!
Key Vault stöder PFX- och PEM-certifikatformaten.
- En
.pemfil innehåller en eller flera X509-certifikatfiler. - En
.pfxfil är ett arkivformat som lagrar flera kryptografiska objekt i en enda fil, till exempel ett servercertifikat, dess matchande privata nyckel och (valfritt) en mellanliggande certifikatutfärdare.
I det här exemplet importerar du ett certifikat med namnet ExampleCertificate från sökvägen /path/to/cert.pem. Du kan importera ett certifikat från Azure-portalen, Azure CLI eller Azure PowerShell.
- På sidan för nyckelvalvet väljer du Certifikat.
- Välj Generera/Importera.
- På skärmen Skapa ett certifikat väljer du följande värden:
- Metod för att skapa certifikat: Importera.
-
Certifikatnamn:
ExampleCertificate. - Ladda upp certifikatfil: Välj certifikatfilen från disken.
- Lösenord: Om certifikatfilen är lösenordsskyddad anger du lösenordet. Annars lämnar du den tom. När certifikatet har importerats tar Key Vault bort lösenordet.
- Välj Skapa.
När du importerar en .pem-fil kontrollerar du om formatet är följande:
-----BEGIN-CERTIFIKAT-----
MIID2TCCAsGg...
-----END-CERTIFIKAT-----
-----BEGIN PRIVAT NYCKEL-----
MIIEvQIBADAN...
-----END PRIVAT NYCKEL-----
När du importerar ett certifikat fyller Key Vault automatiskt i certifikatparametrar som giltighetsperiod, utfärdarnamn och aktiveringsdatum.
När du ser meddelandet om att certifikatet har importerats markerar du det i listan för att visa dess egenskaper.
Du skapade ett nyckelvalv, importerade ett certifikat och visade certifikatets egenskaper.
Rensa resurser
Andra Key Vault-snabbstarter och självstudier utgår från den här självstudien. Om du planerar att arbeta med dem lämnar du dessa resurser på plats. När du inte längre behöver resurserna tar du bort resursgruppen. Om du tar bort resursgruppen tas nyckelvalvet och eventuella relaterade resurser bort. Så här tar du bort resursgruppen i portalen:
- Ange resursgruppens namn i sökrutan överst i portalen och välj det i resultatet.
- Välj Ta bort resursgrupp.
- I rutan SKRIV RESURSGRUPPNAMN: anger du resursgruppens namn och väljer Ta bort.
Nästa steg
I den här självstudien skapade du ett nyckelvalv och importerade ett certifikat. Mer information om Key Vault och integrera den med dina program finns i:
- Hantera skapande av certifikat i Azure Key Vault
- Importera certifikat med hjälp av REST-API:et
- Säkerhetsöversikt för Key Vault