教學:在 Azure Key Vault 匯入憑證

Azure Key Vault 是一個提供秘密安全儲存的雲端服務。 您也可以安全地儲存金鑰、密碼、憑證和其他祕密。 在這個教學中,你會建立一個金鑰保險庫並用它來匯入憑證。 欲了解更多關於 金鑰保存庫 的資訊,請參閱概述。

本教學課程示範如何:

  • 建立金鑰保存庫。
  • 透過入口網站在 金鑰保存庫 匯入憑證。
  • 使用 CLI 在 金鑰保存庫 匯入憑證。
  • 使用 PowerShell 匯入 金鑰保存庫 的憑證。

開始前,先讀 金鑰保存庫基本概念。

如果你沒有Azure訂閱,請在開始前建立一個free帳號。

登入 Azure

登入 Azure 入口網站。

建立金鑰保存庫

使用下列三種方法之一建立金鑰保存庫:

將憑證匯入金鑰保存庫

備註

依預設,匯入的憑證具有可匯出的私密金鑰。 你可以使用 SDK、Azure CLI 或 PowerShell 來定義政策,防止私鑰被匯出。

要將憑證匯入保險庫,你需要在磁碟上有 PEM 或 PFX 憑證檔案。 若憑證為 PEM 格式,PEM 檔案必須包含金鑰與 x509 憑證。 此作業需要 certificates/import 權限 (如果保存庫使用 Azure RBAC,則需要 金鑰保存庫 Certificates Officer 角色)。

這很重要

金鑰保存庫 支援 PFX 與 PEM 證書格式。

  • 一個 .pem 檔案包含一個或多個 X509 憑證檔案。
  • .pfx檔案是一種壓縮格式,將多個密碼學物件儲存在單一檔案中,例如伺服器憑證、其匹配的私鑰,以及(可選地)中間的 CA。

在這個範例中,你從路徑 匯入一個名為 /path/to/cert.pem 的憑證。 你可以從 Azure 入口網站、Azure CLI 或 Azure PowerShell 匯入憑證。

  1. 在金鑰保存庫的頁面上,選取 [憑證]。
  2. 選取 產生/匯入。
  3. 在 [ 建立憑證] 畫面上,選擇下列值:
    • 憑證建立方法: 匯入。
    • 證書名稱: ExampleCertificate。
    • 上傳憑證檔案:從磁碟中選擇憑證檔案。
    • 密碼:如果憑證檔案有密碼保護,請輸入密碼。 否則請留白。 憑證匯入後,金鑰保存庫 會移除密碼。
  4. 選取 ,創建。

透過Azure入口網站匯入憑證

匯入 .pem 檔案時,請檢查格式是否為下列格式:

-----BEGIN CERTIFICATE-----
MIID2TCCAsGg...
-----結束證書-----
-----BEGIN PRIVATE KEY-----
MIIEvQIBADAN...
-----結束私鑰-----

當你匯入憑證時,金鑰保存庫 會自動填入憑證參數,如有效期、發行者名稱及啟用日期。

看到憑證成功匯入的訊息後,請在清單中選擇它以查看其屬性。

Azure 入口網站中新匯入憑證的屬性

你建立了金鑰保險庫,匯入憑證,並查看憑證的屬性。

清理資源

其他 金鑰保存庫 快速入門和教學也在此教學基礎上繼續發展。 如果你打算和他們合作,請保留這些資源。 當你不再需要資源時,刪除資源群組。 刪除資源群組會刪除金鑰庫及相關資源。 若要在入口網站中刪除資源群組:

  1. 在入口網站頂端的搜尋框輸入資源群組名稱,然後從結果中選擇。
  2. 選擇 ,刪除資源群組。
  3. 在 「輸入資源群組名稱:」 欄位,輸入資源群組名稱並選擇 刪除。

後續步驟

在這個教學中,你建立了金鑰保險庫並匯入憑證。 欲了解更多關於 金鑰保存庫 及其與您的應用程式整合,請參閱: