Azure Key Vault 是一個提供秘密安全儲存的雲端服務。 您也可以安全地儲存金鑰、密碼、憑證和其他祕密。 在這個教學中,你會建立一個金鑰保險庫並用它來匯入憑證。 欲了解更多關於 金鑰保存庫 的資訊,請參閱概述。
本教學課程示範如何:
- 建立金鑰保存庫。
- 透過入口網站在 金鑰保存庫 匯入憑證。
- 使用 CLI 在 金鑰保存庫 匯入憑證。
- 使用 PowerShell 匯入 金鑰保存庫 的憑證。
開始前,先讀 金鑰保存庫基本概念。
如果你沒有Azure訂閱,請在開始前建立一個free帳號。
登入 Azure
登入 Azure 入口網站。
建立金鑰保存庫
使用下列三種方法之一建立金鑰保存庫:
- 在 Azure portal 中建立金鑰保險庫
使用 Azure CLI 使用 Azure PowerShell
將憑證匯入金鑰保存庫
備註
依預設,匯入的憑證具有可匯出的私密金鑰。 你可以使用 SDK、Azure CLI 或 PowerShell 來定義政策,防止私鑰被匯出。
要將憑證匯入保險庫,你需要在磁碟上有 PEM 或 PFX 憑證檔案。 若憑證為 PEM 格式,PEM 檔案必須包含金鑰與 x509 憑證。 此作業需要 certificates/import 權限 (如果保存庫使用 Azure RBAC,則需要 金鑰保存庫 Certificates Officer 角色)。
這很重要
金鑰保存庫 支援 PFX 與 PEM 證書格式。
- 一個
.pem檔案包含一個或多個 X509 憑證檔案。 -
.pfx檔案是一種壓縮格式,將多個密碼學物件儲存在單一檔案中,例如伺服器憑證、其匹配的私鑰,以及(可選地)中間的 CA。
在這個範例中,你從路徑 匯入一個名為 /path/to/cert.pem 的憑證。 你可以從 Azure 入口網站、Azure CLI 或 Azure PowerShell 匯入憑證。
- 在金鑰保存庫的頁面上,選取 [憑證]。
- 選取 產生/匯入。
- 在 [ 建立憑證] 畫面上,選擇下列值:
- 憑證建立方法: 匯入。
-
證書名稱:
ExampleCertificate。 - 上傳憑證檔案:從磁碟中選擇憑證檔案。
- 密碼:如果憑證檔案有密碼保護,請輸入密碼。 否則請留白。 憑證匯入後,金鑰保存庫 會移除密碼。
- 選取 ,創建。
匯入 .pem 檔案時,請檢查格式是否為下列格式:
-----BEGIN CERTIFICATE-----
MIID2TCCAsGg...
-----結束證書-----
-----BEGIN PRIVATE KEY-----
MIIEvQIBADAN...
-----結束私鑰-----
當你匯入憑證時,金鑰保存庫 會自動填入憑證參數,如有效期、發行者名稱及啟用日期。
看到憑證成功匯入的訊息後,請在清單中選擇它以查看其屬性。
Azure 入口網站中新匯入憑證的屬性
你建立了金鑰保險庫,匯入憑證,並查看憑證的屬性。
清理資源
其他 金鑰保存庫 快速入門和教學也在此教學基礎上繼續發展。 如果你打算和他們合作,請保留這些資源。 當你不再需要資源時,刪除資源群組。 刪除資源群組會刪除金鑰庫及相關資源。 若要在入口網站中刪除資源群組:
- 在入口網站頂端的搜尋框輸入資源群組名稱,然後從結果中選擇。
- 選擇 ,刪除資源群組。
- 在 「輸入資源群組名稱:」 欄位,輸入資源群組名稱並選擇 刪除。
後續步驟
在這個教學中,你建立了金鑰保險庫並匯入憑證。 欲了解更多關於 金鑰保存庫 及其與您的應用程式整合,請參閱: