Een certificaatondertekeningsaanvraag maken en samenvoegen in Key Vault

Azure Key Vault kan digitale certificaten opslaan die zijn uitgegeven door elke certificeringsinstantie (CA). Het biedt ondersteuning voor het maken van een aanvraag voor certificaat ondertekening (CSR) met een privé/openbaar sleutelpaar. Elke CA (een interne ondernemings-CA of een externe openbare CA) kan de CSR ondertekenen. Een CSR is een bericht dat naar een CA wordt verzonden om een digitaal certificaat aan te vragen.

Zie Azure Key Vault-certificaten voor meer algemene informatie over certificaten.

Als je geen Azure-abonnement hebt, maak dan een gratis account aan voordat je begint.

Certificaten toevoegen aan Key Vault die zijn uitgegeven door partnercertificeringsinstanties

Key Vault is een partnerschap aangegaan met de volgende certificeringsinstanties om het maken van certificaten te vereenvoudigen.

Aanbieder Certificaattype Configuratie-instellingen
DigiCert Key Vault biedt OV- of EV SSL-certificaten met DigiCert Integratiehandleiding
GlobalSign Key Vault biedt OV- of EV SSL-certificaten met GlobalSign Integratiehandleiding

Certificaten toevoegen aan Key Vault die zijn uitgegeven door niet-partnercertificeringsinstanties

Volg deze stappen om een certificaat toe te voegen van CA's die geen partner zijn van Key Vault. (GoDaddy is bijvoorbeeld geen vertrouwde Key Vault CA.)

  1. Ga naar de sleutelkluis waaraan u het certificaat wilt toevoegen.

  2. Selecteer op de eigenschappenpagina Certificaten.

  3. Selecteer het tabblad Genereren/importeren.

  4. Kies op het scherm Een certificaat maken de volgende waarden:

    • Methode van certificaat aanmaken: Genereren.
    • Certificaatnaam: een unieke naam voor uw certificaat.
    • Type certificeringsinstantie (CA): certificaat uitgegeven door een niet-geïntegreerde CA.
    • Onderwerp: "CN=www.contosoHRApp.com".

    Opmerking

    Als u een Relatieve DN-naam (RDN) gebruikt met een komma (,) in de waarde, plaats dan de waarde met het speciale teken tussen dubbele aanhalingstekens.

    Voorbeeldvermelding van Onderwerp: DC=Contoso,OU="Docs,Contoso",CN=www.contosoHRApp.com

    In dit voorbeeld bevat de RDN OU een waarde met een komma in de naam. De resulterende uitvoer voor OU is Docs, Contoso.

  5. Selecteer de andere waarden naar wens. Selecteer vervolgens Maken om het certificaat toe te voegen aan de lijst Certificaten.

    Schermopname van de certificaateigenschappen

  6. Selecteer, in de lijst Certificaten, het nieuwe certificaat. De huidige status van het certificaat is uitgeschakeld omdat het certificaat nog niet is uitgegeven door de CA.

  7. Ga naar tabblad Certificaatbewerking en selecteer vervolgens CSR downloaden.

    Schermafbeelding die de knop CSR downloaden markeert.

  8. Laat de CA de CSR (.csr bestand) ondertekenen.

  9. Nadat de aanvraag is ondertekend, selecteert u op het tabblad Certificaatbewerkingde optie Ondertekende aanvraag samenvoegen om het ondertekende certificaat toe te voegen aan Key Vault.

De certificaataanvraag is nu samengevoegd.

Meer informatie toevoegen aan CSR

Als u meer informatie wilt toevoegen tijdens het maken van de CSR, definieert u dit in SubjectName. Mogelijk wilt u informatie toevoegen zoals:

  • Land/regio.
  • Plaats/plaats.
  • Staat/provincie.
  • Organisatie.
  • Organisatie-eenheid.

Voorbeeld

SubjectName="CN = learn.microsoft.com, OU = Microsoft Corporation, O = Microsoft Corporation, L = Redmond, S = WA, C = US"

Opmerking

Als u een certificaat voor domeinvalidatie (DV) aanvraagt met aanvullende informatie, kan de CA de aanvraag afwijzen als het niet mogelijk is om alle gegevens in de aanvraag te valideren. De aanvullende informatie is mogelijk beter geschikt als u een certificaat voor organisatievalidatie (OV) aanvraagt.

Veelgestelde vragen

  • Hoe kan ik mijn CSR bewaken of beheren?

    Zie Het maken van certificaten controleren en beheren.

  • Wat gebeurt er als ik de fout The public key of the end-entity certificate in the specified X.509 certificate content does not match the public part of the specified private key. Please check if certificate is validzie?

    Deze fout treedt op wanneer de ondertekende CSR die u samenvoegt, niet is geproduceerd op basis van dezelfde CSR die u hebt geïnitieerd. Elke nieuwe CSR heeft een eigen persoonlijke sleutel, die moet overeenkomen wanneer u de ondertekende aanvraag samenvoegt.

  • Wanneer een CSR wordt samengevoegd, wordt de hele keten samengevoegd?

    Ja, mits u een .p7b bestand terugbrengt om samen te voegen.

  • Wat gebeurt er als het uitgegeven certificaat de status uitgeschakeld heeft in de Azure-portal?

    Bekijk het tabblad Certificaatbewerking om het foutbericht te bekijken.

  • Wat gebeurt er als ik de fout The subject name provided is not a valid X500 namezie?

    Deze fout kan optreden wanneer SubjectName speciale tekens bevat. Bekijk de opmerkingen in het portaal en de PowerShell-instructies.

  • De CSR die wordt gebruikt om uw certificaat op te halen, is al gebruikt. Probeer een nieuw certificaat te genereren met een nieuwe CSR.

    Ga naar de sectie Geavanceerd beleid van het certificaat en controleer of Opnieuw gebruiken van sleutel bij verlenging is uitgeschakeld.

AI gebruiken om complexe certificaatonderwerpnamen te maken

GitHub Copilot kan u helpen de juiste SubjectName-indeling te maken voor certificaatondertekeningsaanvragen, met name wanneer u te maken hebt met complexe organisatiestructuren of speciale tekens.

I need to create a certificate signing request in Azure Key Vault with a complex subject name. Help me create the PowerShell command with these requirements:
- Common Name: `api.contoso.com`.
- Organization: `Contoso, Ltd.` (note the comma in the name).
- Organizational Unit: `Cloud Services`.
- City: `New York`.
- State: `NY`.
- Country: `US`.
Show me how to properly escape the comma in the organization name, and provide both the certificate policy and the Add-AzKeyVaultCertificate command.

GitHub Copilot wordt mogelijk gemaakt door AI, dus verrassingen en fouten zijn mogelijk. Zie Veelgestelde vragen over Copilotvoor meer informatie.


Volgende stappen