【问题标题】:how to use keyvault certificate to connect to servicefabric如何使用 keyvault 证书连接到 servicefabric
【发布时间】:2019-08-22 10:01:42
【问题描述】:

我在 azure 中有一个服务结构集群,并且我有一个要连接的 powershell 脚本,但是我想知道是否有一种方法可以使用来自 azure keyvault 的证书,而无需实际下载并将证书存储在本地电脑

我尝试从 keyvault 中提取证书并能够提取指纹,但没有 -storelocation 开关,脚本无法进行身份验证和连接,结构集群是安全的,我们正在努力避免在计算机上存储任何内容

Connect-serviceFabricCluster -ConnectionEndpoint 'testcluster'
    -X509Credential `
    -FindType FindByThumbprint `
    -FindValue <certificate common name> `
    -StoreLocation CurrentUser ` # wondering if this can point to azure keyvault
    -StoreName My

【问题讨论】:

  • 跳转主机有帮助吗?你仍然需要证书,但至少它在远程机器上的一个地方,你仍然可以使用用户凭据对跳转主机进行身份验证。这是一个想法。

标签: azure-service-fabric azure-keyvault


【解决方案1】:

看来没有办法从密钥库中的证书中提取信息而无需下载它,所以最后我下载证书并导入它,重新启动结构,然后删除证书

谢谢大家

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2020-08-11
    • 2018-08-19
    • 2018-12-17
    • 1970-01-01
    • 2019-04-13
    • 2011-01-12
    • 2021-09-26
    • 1970-01-01
    相关资源
    最近更新 更多