Självstudie: Importera ett certifikat i Azure Key Vault

Azure Key Vault är en molntjänst som tillhandahåller ett säkert arkiv för hemligheter. Du kan på ett säkert sätt lagra nycklar, lösenord, certifikat och andra hemligheter. I den här självstudien skapar du ett nyckelvalv och använder det för att importera ett certifikat. Mer information om Key Vault finns i översikten.

En guide visar hur du:

  • Skapa ett nyckelvalv.
  • Importera ett certifikat i Key Vault med hjälp av portalen.
  • Importera ett certifikat i Key Vault med hjälp av CLI.
  • Importera ett certifikat i Key Vault med PowerShell.

Innan du börjar läser du Key Vault grundläggande begrepp.

Om du inte har någon Azure prenumeration skapar du ett free-konto innan du börjar.

Logga in på Azure

Logga in på Azure-portalen.

Skapa ett nyckelvalv

Skapa ett nyckelvalv med någon av följande tre metoder:

Importera ett certifikat till ditt nyckelvalv

Anmärkning

Som standard har importerade certifikat exporterbara privata nycklar. Du kan använda SDK, Azure CLI eller PowerShell för att definiera principer som förhindrar att den privata nyckeln exporteras.

Om du vill importera ett certifikat till valvet behöver du en PEM- eller PFX-certifikatfil på disken. Om certifikatet är i PEM-format måste PEM-filen innehålla nyckeln och x509-certifikaten. Den här åtgärden kräver behörigheten certificates/import (eller rollen Key Vault Certificates Officer när nyckelvalvet använder Azure RBAC).

Viktigt!

Key Vault stöder PFX- och PEM-certifikatformaten.

  • En .pem fil innehåller en eller flera X509-certifikatfiler.
  • En .pfx fil är ett arkivformat som lagrar flera kryptografiska objekt i en enda fil, till exempel ett servercertifikat, dess matchande privata nyckel och (valfritt) en mellanliggande certifikatutfärdare.

I det här exemplet importerar du ett certifikat med namnet ExampleCertificate från sökvägen /path/to/cert.pem. Du kan importera ett certifikat från Azure-portalen, Azure CLI eller Azure PowerShell.

  1. På sidan för nyckelvalvet väljer du Certifikat.
  2. Välj Generera/Importera.
  3. På skärmen Skapa ett certifikat väljer du följande värden:
    • Metod för att skapa certifikat: Importera.
    • Certifikatnamn: ExampleCertificate.
    • Ladda upp certifikatfil: Välj certifikatfilen från disken.
    • Lösenord: Om certifikatfilen är lösenordsskyddad anger du lösenordet. Annars lämnar du den tom. När certifikatet har importerats tar Key Vault bort lösenordet.
  4. Välj Skapa.

Importera ett certifikat via Azure-portalen

När du importerar en .pem-fil kontrollerar du om formatet är följande:

-----BEGIN-CERTIFIKAT-----
MIID2TCCAsGg...
-----END-CERTIFIKAT-----
-----BEGIN PRIVAT NYCKEL-----
MIIEvQIBADAN...
-----END PRIVAT NYCKEL-----

När du importerar ett certifikat fyller Key Vault automatiskt i certifikatparametrar som giltighetsperiod, utfärdarnamn och aktiveringsdatum.

När du ser meddelandet om att certifikatet har importerats markerar du det i listan för att visa dess egenskaper.

Egenskaper för ett nyligen importerat certifikat i Azure-portalen

Du skapade ett nyckelvalv, importerade ett certifikat och visade certifikatets egenskaper.

Rensa resurser

Andra Key Vault-snabbstarter och självstudier utgår från den här självstudien. Om du planerar att arbeta med dem lämnar du dessa resurser på plats. När du inte längre behöver resurserna tar du bort resursgruppen. Om du tar bort resursgruppen tas nyckelvalvet och eventuella relaterade resurser bort. Så här tar du bort resursgruppen i portalen:

  1. Ange resursgruppens namn i sökrutan överst i portalen och välj det i resultatet.
  2. Välj Ta bort resursgrupp.
  3. I rutan SKRIV RESURSGRUPPNAMN: anger du resursgruppens namn och väljer Ta bort.

Nästa steg

I den här självstudien skapade du ett nyckelvalv och importerade ett certifikat. Mer information om Key Vault och integrera den med dina program finns i: