【问题标题】:How to authenticate with Key Vault from Azure Batch如何使用 Azure Batch 中的 Key Vault 进行身份验证
【发布时间】:2019-09-18 15:48:42
【问题描述】:

我一直在关注 this guide 使用证书从 azure 批处理中对密钥库进行身份验证。 我生成的每个证书在导入 azure 批处理时都会出错,下面列出了一些示例:

代码:InvalidPropertyValue message :为请求正文中的属性之一提供的值无效。 属性名称:数据 原因:指定的数据和密码不匹配

无法获取未定义或空引用的属性“tbsCertificate”

无法解密 PKCS#8 ShroudedKeyBag,密码错误?

证书有什么我不知道的要求吗?或者,如果证书不起作用,是否可以将托管标识或服务主体分配给我的 Azure Batch Pool。

【问题讨论】:

    标签: c# azure azure-keyvault azure-batch


    【解决方案1】:

    this article 为指导,我在makecert 命令中添加了以下选项。

    -a sha256 -len 2048
    

    此证书本身仍然无法使用,然后您需要运行 pvk2pfx 并仅使用以下选项:

    pvk2pfx -pvk batchcertificate.pvk -spc batchcertificate.cer
    

    这将打开向导,然后您需要使用它:

    1. 选择“是导出私钥”
    2. 勾选以下选项:
      • “如果可能,在证书路径中包含所有证书”
      • “导出所有扩展属性”
      • “启用证书隐私”
    3. 在下一页添加密码

    【讨论】:

      【解决方案2】:

      你也可以试试这个文档:https://samcogan.com/secure-credential-access-with-azure-batch-and-keyvault/

      我相信微软将来会专门发布更多关于这方面的文档。

      【讨论】:

        猜你喜欢
        • 2018-04-06
        • 2020-08-21
        • 2020-07-22
        • 2019-03-13
        • 2023-01-10
        • 1970-01-01
        • 2021-01-05
        • 2021-12-27
        • 2020-10-21
        相关资源
        最近更新 更多