Microsoft Azure KeyVaultを作成してSSL.com証明書をインストールします

お知らせ: 1 年 2023 月 XNUMX 日より開始, SSL.com の組織検証 (OV) および個人検証 (IV) コード署名証明書は、連邦情報処理規格 140-2 (FIPS 140-2) USB トークンまたは eSigner クラウド コード署名サービスを通じてのみ発行されます。 この変更は準拠しています コード署名キーのセキュリティを強化するための認証局/ブラウザ (CA/B) フォーラムの新しいキー ストレージ要件に準拠しています。 以前のルールでは、OV および IV コード署名証明書をダウンロード可能な PFX ファイルとして生成できました。 新しい要件では、証明書と秘密キーを保存するために、暗号化された USB トークンまたはクラウドベースの FIPS 準拠のハードウェア アプライアンスの使用のみが許可されるため、悪意のある攻撃者によってコード署名キーが盗まれたり、悪用されたりする事例が大幅に減少すると予想されます。 クリック このリンク SSL.com eSigner の詳細については、こちらをご覧ください。

所要時間: 30 minutes

これらの手順では、AzureポータルでKeyVaultを作成する方法を説明します。 次の方法でSSL.comの証明書をKeyVaultにインストールできます。 PKCS#12 / PFXファイルのインポート or 証明書署名要求の作成とマージ(CSRs)。 あなたは必要になります Azureアカウント 始める前に。

  1. Azureにサインインします。

    サインイン Azureのポータル.

    Azureにサインインする

  2. リソースを作成します。

    クリック リソースを作成する.
    リソースを作成する

  3. KeyVaultを検索します。

    検索フィールドに「keyvault」と入力してを押します enter.
    キーボールトを検索する

  4. KeyVaultリンクをクリックします。

    KeyVaultの検索結果をクリックします。
    KeyVaultの検索結果

  5. 「作成」をクリックします。

    クリック 創造する ボタンをクリックして、新しいKeyVaultの作成を開始します。
    創造する

  6. サブスクリプションとリソースグループを選択します。

    サブスクリプションとリソースグループを選択します。 必要に応じて、をクリックして新しいリソースグループを作成できます。 新しく作る.
    サブスクリプションとリソースグループ

  7. 名前と地域を設定します。

    Key Vaultの名前を作成し、リージョンを選択します。 名前には英数字とダッシュのみを含めることができ、数字で始めることはできません。
    名前と地域

  8. 料金階層を選択します。

    ドロップダウンメニューから価格帯を選択します。 選択 プレミアム HSMで保護されたキーを作成できるようになります。
    価格階層を選択

  9. 回復オプションを設定します。

    パージ保護や削除されたボールトを保持する日数など、キーボールトのリカバリオプションを設定します。
    回復オプションを設定する

  10. アクセスポリシー画面に進みます。

    クリック 次へ:アクセスポリシー
    次へ:アクセスポリシー

  11. アクセスポリシーを設定します。

    KeyVaultのアクセスポリシーを設定します。
    アクセスポリシー

  12. ネットワーク設定に進みます。

    クリック 次へ:ネットワーキング
    次へ:ネットワーキング

  13. 接続方法を選択します。

    KeyVaultの接続方法を選択します。接続方法を選択する

  14. タグ設定に進みます。

    クリック 次:タグ
    次:タグ

  15. タグを追加する。

    必要に応じて、KeyVaultのタグを作成します。
    タグを追加する

  16. 確認と作成を続けます。

    クリック 次へ:レビューして作成 (Comma Separated Values) ボタンをクリックして、各々のジョブ実行の詳細(開始/停止時間、変数値など)のCSVファイルをダウンロードします。
    次へ:レビュー+作成

  17. 設定を確認し、KeyVaultを作成します。

    設定を確認し、クリックします 創造する ボタンをクリックして、新しいKeyVaultを作成します。
    レビューして作成する

  18. 完成しました!

    Azureは新しいKeyVaultを作成します。 準備ができたら、をクリックしてアクセスできます。 リソースに移動
    リソースに移動

  19. 次のステップ。

    新しいKeyVaultの準備ができたので、次の目的で使用できます。 デジタル証明書をインポートするまたは 証明書署名要求を生成します(CSRs).
    キーボールトを選択

SSL.com のニュースレターを購読する

SSL.comからの新しい記事と更新をお見逃しなく

常に最新情報を入手して安全を確保

SSL.com サイバーセキュリティの世界的リーダーであり、 PKI そしてデジタル証明書。サインアップして、最新の業界ニュース、ヒント、製品のお知らせを受け取ります。 SSL.com.

フィードバックをお待ちしております

アンケートにご協力いただき、最近のご購入についてのご意見をお聞かせください。