【问题标题】:Azure: manually add app service certificate to key vaultAzure:手动将应用服务证书添加到密钥保管库
【发布时间】:2018-11-08 06:56:19
【问题描述】:

Azure 有一种从 Web 界面将 App Service Certificate 添加到 Key Vault 的简单方法。我这样做了,后来我不小心从Key Vault 中删除了证书。 App Service Certificate 资源仍然存在,但证书不再出现在我的 Key Vault 中(显然)。

有没有办法可以将我的App Service Certificate 重新添加到我的Key Vault

附加图片:

应用服务证书仍认为它已添加到 Key Vault:

...但该证书在 Key Vault 中不再可用:

【问题讨论】:

  • 如果您在“访问策略”下拥有正确的权限,您应该可以使用“生成/导入”按钮导入一个,对吧?
  • 从应用程序中的代码中,您可以访问证书对象并重新导出它?
  • 应用服务证书将私有证书存储到用户提供的Key Vault secret中。将应用服务证书部署到 Web 应用时,Web 应用资源提供程序从与应用服务证书关联的 Key Vault 机密部署它。因此,当您将应用服务证书添加到 azure keyvault 时,您在 Certificate 选项中看不到任何内容。参考这个article
  • 我明白了,所以我删除的证书一定是另一个证书。好的,谢谢@JoeyCai
  • 我会更新它作为回复。如果对您有帮助,您可以将其标记为答案,让其他人知道。

标签: azure ssl-certificate azure-keyvault azure-app-service-envrmnt


【解决方案1】:

应用服务证书将私有证书存储到用户提供的 Key Vault 机密中。将应用服务证书部署到 Web 应用时,Web 应用资源提供程序从与应用服务证书关联的 Key Vault 机密部署它。

因此,当您将应用服务证书添加到 azure keyvault 时,您在 Certificate 选项中看不到任何内容。

更多详情可以参考这个article

【讨论】:

  • 您能否建议如何将私有证书与 Azure 应用程序网关一起使用,因为在配置侦听器时需要从 Key Vault 中选择一个证书。
猜你喜欢
  • 1970-01-01
  • 2021-08-25
  • 2019-07-15
  • 1970-01-01
  • 1970-01-01
  • 2017-01-05
  • 2020-10-19
  • 1970-01-01
  • 2016-10-13
相关资源
最近更新 更多