【发布时间】:2021-02-23 23:07:16
【问题描述】:
我使用过存储在 Azure Key Vault 中的机密,但这是第一次使用证书而不是机密进行身份验证。
我有一个存储在 Azure Key Vault 中的证书。我想使用此证书向 Azure AD 应用程序进行身份验证。
我了解,对于存储在 Azure Key Vault 中的机密,我们可以使用 @Microsoft.KeyVault(SecretUri='secretIdentifier') 通过应用程序设置在 Azure 函数中引用它们。
我注意到证书有三种类型的标识符:密钥、秘密和证书标识符。它们之间有什么区别,它们各自的用途是什么?
另外,我们可以使用 @Microsoft.KeyVault(SecretUri='Certificate's Secret Identifier') 通过秘密标识符访问证书并使用 if 进行身份验证吗?如果可以,这种方法有什么注意事项吗?
最后,为什么认为使用证书进行身份验证比使用机密更好?
到目前为止,我还没有找到一个对于以前没有使用过证书的人来说容易理解的解释。任何建议/解释将不胜感激。
【问题讨论】:
标签: c# .net azure azure-active-directory azure-keyvault