Azure 密钥保管库 是一项云服务,它为机密提供了安全的存储。 可以安全地存储密钥、密码、证书和其他机密。 在本教程中,你将创建一个密钥保管库,并将其用于导入证书。 有关密钥保管库的详细信息,请参阅概述。
本教程介绍如何:
- 创建密钥保管库。
- 使用门户在 密钥保管库 中导入证书。
- 使用 CLI 在 密钥保管库 中导入证书。
- 使用 PowerShell 在 密钥保管库 中导入证书。
在开始之前,请阅读 密钥保管库 的基本概念。
如果没有 Azure 订阅,请在开始前创建一个试用版订阅。
登录到 Azure
登录到 Azure 门户。
创建密钥保管库
使用以下三种方法之一创建密钥保管库:
将证书导入密钥保管库
注释
默认情况下,导入的证书具有可导出的私钥。 可以使用 SDK、Azure CLI 或 PowerShell 来定义阻止导出私钥的策略。
若要将证书导入保管库,磁盘上需要 PEM 或 PFX 证书文件。 如果证书采用 PEM 格式,PEM 文件必须包含密钥和 x509 证书。 此操作需要 certificates/import 权限(或者在保管库使用 Azure RBAC 时,需要 密钥保管库 Certificates Officer 角色)。
重要
密钥保管库支持 PFX 和 PEM 证书格式。
- 文件
.pem包含一个或多个 X509 证书文件。 -
.pfx文件是一种存档格式,用于将多个加密对象存储在单个文件中,例如服务器证书、其匹配私钥和(可选)中间 CA。
在此示例中,从路径导入名为 /path/to/cert.pem 的证书。 可以从Azure门户、Azure CLI或Azure PowerShell导入证书。
- Azure 门户
- Azure CLI
- Azure PowerShell
- 在密钥保管库的页面上,选择“ 证书”。
- 选择生成/导入。
- 在 “创建证书 ”屏幕上,选择以下值:
- 证书创建方法: 导入。
-
证书名称:
ExampleCertificate. - 上传证书文件:从磁盘中选择证书文件。
- 密码:如果证书文件受密码保护,请输入密码。 否则,请将其留空。 导入证书后,密钥保管库删除密码。
- 选择“创建”。
导入 .pem 文件时,请检查格式是否为以下内容:
-----BEGIN CERTIFICATE-----
MIID2TCCAsGg...
-----END CERTIFICATE-----
-----BEGIN 私钥-----
MIIEvQIBADAN...
-----END PRIVATE KEY-----
导入证书时,密钥保管库会自动填充证书参数,例如有效期、颁发者名称和激活日期。
看到证书已成功导入的消息后,在列表中选择该证书以查看其属性。
你创建了密钥保管库,导入了证书,并查看了证书的属性。
清理资源
其他 密钥保管库 快速入门和教程以本教程为基础。 如果计划使用这些资源,请将这些资源保留到位。 不再需要资源时,请删除资源组。 删除资源组会删除密钥保管库和任何相关资源。 若要在门户中删除资源组,请执行以下操作:
- 在门户顶部的搜索框中输入资源组名称,并从结果中选择它。
- 选择“删除资源组”。
- 在 “键入资源组名称: ”框中,输入资源组名称,然后选择“ 删除”。
后续步骤
在本教程中,你创建了密钥保管库并导入了证书。 若要详细了解密钥保管库并将其与应用程序集成,请参阅: