Udostępnij przez


Szybki start: ustawianie i pobieranie certyfikatu z usługi Azure Key Vault przy użyciu witryny Azure Portal

Azure Key Vault to usługa w chmurze, która zapewnia bezpieczny magazyn tajemnic. Możesz bezpiecznie przechowywać klucze, hasła, certyfikaty oraz inne wpisy tajne. Azure Key Vaults mogą być tworzone i zarządzane przez portal Azure. W tym szybkim starcie utwórz magazyn kluczy, a następnie użyj go do przechowywania certyfikatu. Aby uzyskać więcej informacji na temat usługi Key Vault, możesz zapoznać się z omówieniem.

Wymagania wstępne

Aby uzyskać dostęp do usługi Azure Key Vault, potrzebna jest subskrypcja platformy Azure. Jeśli nie masz jeszcze subskrypcji, przed rozpoczęciem utwórz bezpłatne konto .

Cały dostęp do tajemnic odbywa się za pośrednictwem Azure Key Vault. W tej instrukcji szybkiego startu utwórz magazyn kluczy przy użyciu portalu Azure, Azure CLI lub Azure PowerShell.

Zaloguj się do Azure

Zaloguj się do witryny Azure Portal.

Dodawanie certyfikatu do usługi Key Vault

Aby dodać certyfikat do magazynu, jedyne, co musisz zrobić, to wykonać kilka dodatkowych kroków. W tym przypadku dodamy certyfikat z podpisem własnym, który może być używany przez aplikację. Certyfikat nosi nazwę ExampleCertificate.

  1. Na stronach właściwości usługi Key Vault wybierz pozycję Certyfikaty.
  2. Kliknij pozycję Wygeneruj/zaimportuj.
  3. Na ekranie Tworzenie certyfikatu wybierz następujące wartości:
    • Metoda tworzenia certyfikatu: Generuj.
    • Nazwa certyfikatu: ExampleCertificate.
    • Temat: CN=ExampleDomain
    • Dla pozostałych opcji zostaw wartości domyślne. (Domyślnie, jeśli nie określisz niczego specjalnego w zasadach zaawansowanych, będzie można go używać jako certyfikatu uwierzytelniania klienta).
  4. Kliknij pozycję Utwórz.

Po otrzymaniu komunikatu o pomyślnym utworzeniu certyfikatu możesz kliknąć go na liście. Następnie można zobaczyć niektóre właściwości. Jeśli klikniesz bieżącą wersję, zobaczysz wartość określoną w poprzednim kroku.

Właściwości certyfikatu

Eksportowanie certyfikatu z usługi Key Vault

Klikając przycisk "Pobierz w formacie CER" lub "Pobierz w formacie PFX/PEM", możesz pobrać certyfikat.

Pobieranie certyfikatu

Uprzątnij zasoby

Inne przewodniki szybkiego startu i samouczki dotyczące Key Vault opierają się na tym przewodniku. Jeśli planujesz nadal korzystać z kolejnych szybkich startów i samouczków, warto pozostawić te zasoby na miejscu. Jeśli nie będą Ci one już potrzebne, usuń grupę zasobów, a zostanie także usunięta usługa Key Vault i powiązane zasoby. Aby usunąć grupę zasobów za pośrednictwem portalu:

  1. Wprowadź nazwę grupy zasobów w polu Wyszukaj w górnej części portalu. Gdy w wynikach wyszukiwania zobaczysz grupę zasobów używaną w tym przewodniku szybkiego startu, wybierz ją.
  2. Wybierz pozycję Usuń grupę zasobów.
  3. W polu WPISZ NAZWĘ GRUPY ZASOBÓW: wpisz nazwę grupy zasobów i wybierz pozycję Usuń.

Dalsze kroki

W tym przewodniku Szybki start utworzono usługę Key Vault i zapisano w niej certyfikat. Aby dowiedzieć się więcej na temat usługi Key Vault i sposobu jej integracji z aplikacjami, przejdź do poniższych artykułów.