Създайте хранилище на ключове на Microsoft Azure, за да инсталирате сертификати SSL.com

Съобщение: От 1 юни 2023 г, Сертификатите за подписване на код за организационно валидиране (OV) и индивидуално валидиране (IV) на SSL.com ще се издават само на USB токени по Федерален стандарт за обработка на информация 140-2 (FIPS 140-2) или чрез нашата услуга за подписване на код в облак eSigner. Тази промяна е в съответствие с новите изисквания за съхранение на ключове на форума на сертифициращия орган/браузър (CA/B) за повишаване на сигурността на ключовете за подписване на код. Предишното правило позволяваше сертификатите за подписване на OV и IV код да се генерират като PFX файлове за изтегляне. Тъй като новите изисквания позволяват използването само на криптирани USB токени или базирани на облак FIPS съвместими хардуерни устройства за съхраняване на сертификата и частния ключ, се очаква, че случаите на кражба на ключове за подписване на код и злоупотреба с тях от злонамерени участници ще бъдат значително намалени. Кликнете тази връзка за да научите повече за SSL.com eSigner.

Необходимо време: 30 минути

Тези инструкции ще ви покажат как да създадете хранилище на ключове в портала на Azure. Можете да инсталирате сертификати от SSL.com във вашето хранилище на ключове до импортиране на PKCS # 12 / PFX файлове or създаване и обединяване на заявки за подписване на сертификати (CSRs). Ще ви трябва Акаунт в Azure преди да започнете.

  1. Влезте в Azure.

    Влезте в Azure портал.

    Влезте в Azure

  2. Създайте ресурс.

    Кликнете Създайте ресурс.
    Създайте ресурс

  3. Потърсете Key Vault.

    Въведете „ключово хранилище“ в полето за търсене и натиснете enter.
    търсене на ключово хранилище

  4. Щракнете върху връзката Key Vault.

    Щракнете върху резултата от търсенето за Key Vault.
    Резултат от търсенето на Key Vault

  5. Кликнете върху Създаване.

    Щракнете върху Създаване на бутон, за да започнете да създавате ново хранилище на ключове.
    Създаване на

  6. Изберете група за абонамент и ресурси.

    Изберете абонамент и група ресурси. Можете да създадете нова група ресурси, ако е необходимо, като щракнете върху Създай нов.
    група за абонамент и ресурси

  7. Задайте име и регион.

    Създайте име за своето хранилище на ключове и изберете регион. Името може да включва само буквено-цифрови знаци и тирета и може да не започва с номер.
    име и регион

  8. Изберете ниво на ценообразуване.

    Изберете ценово ниво от падащото меню. Избиране Висок клас ще ви позволи да създадете HSM защитени ключове.
    изберете ниво на ценообразуване

  9. Задайте опции за възстановяване.

    Задайте опциите за възстановяване на своето хранилище на ключове, включително защита от прочистване и броя дни за запазване на изтритите хранилища.
    Задайте опции за възстановяване

  10. Продължете към екрана Политика за достъп.

    Щракнете върху Напред: Политика за достъп бутон.
    Напред: Политика за достъп

  11. Задайте политики за достъп.

    Задайте правилата за достъп за своето хранилище на ключове.
    политика за достъп

  12. Продължете към мрежовите настройки.

    Щракнете върху Напред: Работа в мрежа бутон.
    Напред: Работа в мрежа

  13. Изберете метод за свързване.

    Изберете метод за свързване за своето хранилище на ключове.изберете метод за свързване

  14. Продължете към настройките на етикетите.

    Щракнете върху Напред: Етикети бутон.
    Напред: Етикети

  15. Добави тагове.

    Ако желаете, създайте тагове за своето хранилище на ключове.
    добави тагове

  16. Продължете да преглеждате и създавате.

    Щракнете върху Напред: Преглед и Създаване бутон
    Напред: Преглед + създаване

  17. Прегледайте настройките и създайте Key Vault.

    Прегледайте настройките си, те щракнете върху Създаване на бутон, за да създадете новия си сейф за ключове.
    прегледайте и създайте

  18. Готово!

    Azure ще създаде новия ви сейф за ключове. Когато е готов, можете да го посетите, като щракнете върху Отидете на ресурса бутон.
    Отидете на Resource

  19. Следващи стъпки.

    Сега, когато вашият нов сейф на ключове е готов, можете да го използвате импортиране на цифрови сертификати или генерирайте заявки за подписване на сертификати (CSRs).
    Изберете хранилище за ключове

Абонирайте се за бюлетина на SSL.com

Не пропускайте нови статии и актуализации от SSL.com

Бъдете информирани и защитени

SSL.com е глобален лидер в киберсигурността, PKI и цифрови сертификати. Регистрирайте се, за да получавате най-новите новини от индустрията, съвети и съобщения за продукти от SSL.com.

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.