Technisches Problem bei der Erneuerund von Zertifikaten auf einem "Cloud Service extended support"

Pries, Sönke 20 Zuverlässigkeitspunkte
2025-05-19T14:51:01.3566667+00:00

Beim Update eines SSL-Zertifikats in einem "Cloud Service extended support" kann das Erneuern n icht abgeschlossen werden, da es Zertifikate gibt, die nicht in der KeyVault vorhanden sein sollen. Diese müssten doch aber durch die Migration übertragen worden sein? Der Service kennt sie offensichtlich, denn er läuft.

Beim Versuch, diese Zertifikate mit in die KeyVault hochzuladen, kommt ein Fehler, dass sie mit 1024 zu kurz seien.

Damit haben wir keine Möglichkeit, dass Zertifikat zu tauschen! es läuft am 31.5. ab. :-(

Danke für Hilfe bei diesem Thema!

Azure
Azure
Eine Cloud Computing-Plattform und -Infrastruktur für die Erstellung, Bereitstellung und Verwaltung von Anwendungen und Diensten über ein weltweites Netzwerk aus Rechenzentren, die von Microsoft verwaltetet werden.
37 Fragen
{count} Stimmen

Akzeptierte Antwort
  1. Bathini Harshitha 85 Zuverlässigkeitspunkte Externe Microsoft-Mitarbeiter Moderierende Person
    2025-05-29T09:53:52.7+00:00

    Hallo Pries, Sönke,

    Gemäß diesem MS-Dokument

    Azure Key Vault unterstützt nicht das Importieren von Zertifikaten mit einer 1024-Bit-Schlüssellänge – es akzeptiert nur RSA-Zertifikate mit Schlüssellängen von 2048, 3072 oder 4096 Bit.

    Während Ihr Cloud Service mit erweitertem Support möglicherweise weiterhin ein 1024-Bit-Zertifikat verwendet, das während der Migration beibehalten wurde, erlaubt die Plattform aufgrund dieser Sicherheitsbeschränkungen nicht das erneute Importieren oder Erneuern solcher Zertifikate über Key Vault.

    Leider ist es in diesem Fall auch keine geeignete Option, es als Geheimnis zu speichern, da Cloud Services mit erweitertem Support nur Zertifikate referenzieren können, die in Key Vault als Zertifikatobjekte gespeichert sind – nicht als Geheimnisse.

    Die einzige unterstützte Lösung besteht darin, ein neues Zertifikat mit einer Mindestschlüssellänge von 2048 Bit zu generieren, sicherzustellen, dass es im .pfx-Format vorliegt, und es dann in Key Vault hochzuladen.

    Sobald das erledigt ist, aktualisieren Sie den Zertifikatsverweis in Ihrer Dienstkonfiguration, um das neue zu verwenden. Dieser Ansatz ermöglicht es Ihnen, die Zertifikatserneuerung ohne weitere Probleme fortzusetzen.


    Lassen Sie uns wissen, wenn Sie Fragen haben. Ich würde es begrüßen, wenn Sie zusätzliche Unterstützung bereitstellen könnten.

    Wenn Sie die bereitgestellten Informationen hilfreich finden, vergessen Sie nicht, "Antworten akzeptieren" und "JA" auszuwählen. Dies ist auch für andere Mitglieder der Community nützlich.

    Ich übersetze die Antwort aus dem Englischen ins Deutsche, bitte verzeihen Sie mir eventuelle grammatikalische Fehler.

    Eine Person fand diese Antwort hilfreich.
    0 Kommentare Keine Kommentare

0 zusätzliche Antworten

Sortieren nach: Am hilfreichsten

Ihre Antwort

Fragesteller*innen können Antworten als akzeptierte Antworten markiert werden, wodurch Benutzer*innen wissen, dass diese Antwort das Problem gelöst hat.