azure-keyvault相关内容

Azure密钥保险库与存储加密

我有一个高级存储帐户,在创建此帐户后立即启用了加密功能,并且找到了此链接现在,如果我使用Azure密钥保管库加密OS磁盘和数据磁盘,该密钥库还用于保护静态数据,但是加密的存储帐户也可以执行相同的操作.谁能解释这两者之间的区别.我知道密钥,机密等信息,所以我不需要这种差异. 解决方案 它们是不同级别的服务.您可以将加密用于 传输中的数据或使用SSE写入Azure存储的数据. 您可以将敏感 ..
发布时间:2020-09-17 05:50:37 其他开发

通过Java中的MSI读取Azure密钥库机密

我正在尝试通过Java中的托管服务身份(MSI)读取Azure Key Vault中的机密.我希望令牌通过MSI访问密钥库. .net有可用的引用来实现此目的 但没有在Java中找到任何东西.我不想通过客户端ID/秘密密钥或证书来做到这一点. 我想要Java中与以下.net代码接近的东西 using Microsoft.Azure.KeyVault; using Microsof ..
发布时间:2020-09-17 05:50:34 Java开发

在Azure密钥库中存储和检索对称密钥

Azure Kev Vault是否支持对称密钥的存储和检索(将对称密钥导出到密钥库中)是否可能?我在此处引用了Azure Keyvault文档并提到不支持对称键,将来可能会支持对称键(不确定我阅读的文档是否是最新的). 如果不支持,是否可以使用诸如Secrets之类的其他界面对此进行模拟?您可以共享一个示例代码来使用Azure Keyvault REST API做到这一点吗? 解决方案 ..
发布时间:2020-09-17 05:49:24 其他开发

密钥库身份验证(REST API)

我对Microsoft分散的文档感到有些困惑. 我已经创建了一个应用程序( 应用程序ID 键 目录ID 我已进入Azure门户中的KeyVault,并已授予了该应用程序的权限. 出于测试目的,我试图通过CURL运行测试.我为此使用的基础是以下Microsoft页面( https://docs.microsoft.com/zh-cn/azure/active-directory ..
发布时间:2020-09-17 05:49:21 其他开发

如何在Azure Key Vault中存储公共证书(.cer文件)

如何在azure密钥库中上载或存储公共密钥(.cer)文件.当我尝试将任何适用于.pfx文件的.cer文件上传到keyvault面板时,它给出了错误消息. 解决方案 您应该考虑Key Vault是否适合您的方案.公钥(本质上)不是机密数据,您不需要安全的地方来存储它.您可以为此使用通用存储服务. 如果仍然需要使用Key Vault,则可以将其存储为秘密.保管库密钥是八位字节序列,每个 ..
发布时间:2020-09-17 05:49:17 其他开发

在Azure KeyVault中查看Secret的内容

这似乎是一个非常基本的问题,但是我在Azure中创建了KeyVault,并向其中添加了两个秘密,它们是使用ConvertTo-SecureString保护的纯文本"hello world"示例. 使用Get-AzureKeyVaultSecret我可以看到其中有两个条目,还可以看到每个条目的唯一URI,但是我似乎无法找到任何方法来实际检索我已经拥有的"hello world"文本添加到每个秘 ..
发布时间:2020-09-17 05:49:14 其他开发

Azure密钥保管库-如何更新机密

在Azure门户>密钥库>机密中,我具有带有json值的机密(我没有创建).像这样: ... "SubscriptionId":"XXXXXXX", "BaseAuthUri":" https://login.microsoftonline.com/XXXXX/oauth/authorize ?client_id = "& api-version = ... 我想向它添加另一 ..
发布时间:2020-09-17 05:49:11 其他开发

为什么Azure Key Vault是安全的?

Azure Key Vault为什么或如何安全?我需要在服务器上存储密钥URI,客户端ID和客户端密钥,因此,如果任何人授予对托管应用程序的服务器的访问权限,他将能够访问密钥库中存储的密钥和密钥.这意味着将它们存储在服务器上同样安全,对吗? 解决方案 您误解了Key Vault.从某种意义上讲,密钥库是安全的,因为没有任何东西可以通过公共互联网传输,与密钥库和Azure资源的所有通信都通过 ..
发布时间:2020-09-17 05:49:07 C#/.NET

通过IKeyVaultClient.GetCertificateAsync检索到的Azure Key Vault证书没有私钥

我有两种方法可以执行相同的操作,但是Azure已弃用了一种方法,而另一种方法则无效. 有效但不推荐使用的方法: 我将PFX存储在Azure Key Vault 秘密中. (当我创建机密时,我会看到一条警告,指出该功能已被弃用) ,并使用以下代码对其进行检索以创建我的证书: SecretBundle secret = await keyVaultClient. ..
发布时间:2020-09-17 05:49:00 C#/.NET

从Azure密钥保管库存储和检索JKS

我想从Azure密钥库中引用Java密钥存储,而不是将其与作为docker映像部署到Kubernetes集群中的spring boot应用程序打包在一起. 根据Azure文档,仅.PFX文件被允许导入到Key Vault中.目前,我已经成功地从Spring Boot内打包和撤回JKS,但我正在寻找更安全的方法,并且希望将我的证书保存在代码库之外. 任何指针和代码段都将有所帮助. ..
发布时间:2020-09-17 05:48:53 其他开发

是否可以从Azure Key Vault密钥中获取私钥?

我在Azure密钥保管库中看到的所有数据加密/解密示例都使用keyVaultClient.DecryptAsync()方法在本地进行加密和在Azure自身内部进行解密. 我知道这是更安全的,因为私钥永远不会离开Azure并泄漏到您的应用程序代码中,但是,如果我也想在本地进行解密,我该如何取出私钥呢? 我正在使用keyVaultClient.GetKeyAsync(),但是它似乎只包含公 ..
发布时间:2020-09-17 05:48:50 C#/.NET

以编程方式在C#中将密钥添加到Key Vault

我正在尝试将我正在Azure的Key Vault中运行的服务的某些输出放入.我的服务的输出将是用户凭据,这就是为什么我要为此目的使用Key Vault的原因. 到目前为止,我已经尝试了KeyVaultClient的SetSecretAsync方法,但是它对我不起作用,没有收到任何错误消息,但是我也没有看到在目标KeyVault中创建新的机密.我无法找到KeyVaultClient Add S ..
发布时间:2020-09-17 05:48:47 C#/.NET

Azure Key Vault机密可存储应用程序用户的机密

在我的应用程序中,我必须存储其用户的非常敏感的数据,例如其他第三部分服务的各种密码(用户填写表格,其中他向我们提供第三部分服务的登录名和密码) 该应用程序的目标是使用从100多个输入生成的powershell脚本来设置其他复杂的系统.有一项要求将用户工作另存为草稿,这就是为什么我需要以某种方式加密敏感字段的原因. 我了解了很多有关Azure Key Vault的信息,每当我阅读有关机密 ..
发布时间:2020-09-17 05:48:39 其他开发

在Azure Key Vault密钥中上载pem文件

我已经通过azure门户将pem文件上传到Azure Key Vault Keys,并尝试了以下功能以使用"azure-keyvault": "^3.0.0-preview", 获取数据 client.getKey(vaultUri, keyName, keyVersion, {maxresults : 10}, function(err, result) { if (err) t ..
发布时间:2020-09-17 05:48:36 其他开发