教程:在 Azure 密钥保管库 中导入证书

Azure 密钥保管库 是一项云服务,它为机密提供了安全的存储。 可以安全地存储密钥、密码、证书和其他机密。 在本教程中,你将创建一个密钥保管库,并将其用于导入证书。 有关密钥保管库的详细信息,请参阅概述

本教程介绍如何:

  • 创建密钥保管库。
  • 使用门户在 密钥保管库 中导入证书。
  • 使用 CLI 在 密钥保管库 中导入证书。
  • 使用 PowerShell 在 密钥保管库 中导入证书。

在开始之前,请阅读 密钥保管库 的基本概念

如果没有 Azure 订阅,请在开始前创建一个试用版订阅

登录到 Azure

登录到 Azure 门户

创建密钥保管库

使用以下三种方法之一创建密钥保管库:

将证书导入密钥保管库

注释

默认情况下,导入的证书具有可导出的私钥。 可以使用 SDK、Azure CLI 或 PowerShell 来定义阻止导出私钥的策略。

若要将证书导入保管库,磁盘上需要 PEM 或 PFX 证书文件。 如果证书采用 PEM 格式,PEM 文件必须包含密钥和 x509 证书。 此操作需要 certificates/import 权限(或者在保管库使用 Azure RBAC 时,需要 密钥保管库 Certificates Officer 角色)。

重要

密钥保管库支持 PFX 和 PEM 证书格式。

  • 文件 .pem 包含一个或多个 X509 证书文件。
  • .pfx文件是一种存档格式,用于将多个加密对象存储在单个文件中,例如服务器证书、其匹配私钥和(可选)中间 CA。

在此示例中,从路径导入名为 /path/to/cert.pem 的证书。 可以从Azure门户、Azure CLI或Azure PowerShell导入证书。

  1. 在密钥保管库的页面上,选择“ 证书”。
  2. 选择生成/导入
  3. “创建证书 ”屏幕上,选择以下值:
    • 证书创建方法导入
    • 证书名称ExampleCertificate.
    • 上传证书文件:从磁盘中选择证书文件。
    • 密码:如果证书文件受密码保护,请输入密码。 否则,请将其留空。 导入证书后,密钥保管库删除密码。
  4. 选择“创建”

通过 Azure 门户导入证书

导入 .pem 文件时,请检查格式是否为以下内容:

-----BEGIN CERTIFICATE-----
MIID2TCCAsGg...
-----END CERTIFICATE-----
-----BEGIN 私钥-----
MIIEvQIBADAN...
-----END PRIVATE KEY-----

导入证书时,密钥保管库会自动填充证书参数,例如有效期、颁发者名称和激活日期。

看到证书已成功导入的消息后,在列表中选择该证书以查看其属性。

Azure 门户中新导入的证书的属性

你创建了密钥保管库,导入了证书,并查看了证书的属性。

清理资源

其他 密钥保管库 快速入门和教程以本教程为基础。 如果计划使用这些资源,请将这些资源保留到位。 不再需要资源时,请删除资源组。 删除资源组会删除密钥保管库和任何相关资源。 若要在门户中删除资源组,请执行以下操作:

  1. 在门户顶部的搜索框中输入资源组名称,并从结果中选择它。
  2. 选择“删除资源组”。
  3. “键入资源组名称: ”框中,输入资源组名称,然后选择“ 删除”。

后续步骤

在本教程中,你创建了密钥保管库并导入了证书。 若要详细了解密钥保管库并将其与应用程序集成,请参阅: