Vous êtes sur la page 1sur 2

Procédure d’ajout des caificats dans Key Vault émis par des autorités de

caification non partenaires

Azure Key Vault prend en charge le stockage des caificats numériques émis par n'importe
quelle autorité de caification (CA). Il prend en charge la création d'une demande de signature de
caificat (CSR) avec une paire de clés privée/publique. Le CSR peut être signé par n’importe quelle
autorité de caification (une autorité de caification interne à l’entreprise ou une autorité de caification
publique externe).
Dans le cadre de la mise en place de l’infrastructure Azure de Yul-transport chez ADM, nous allons
procéder dans un Key vault créé dans la DMZ, a l’ajout des caificats émis par une autorité de
caification non partenaire.
-
La procédure suivante permettra d’ajouter un caificat pour l’environnement de dev,
provenant d’autorités de caification qui ne sont pas partenaires de Key Vault :
1. Génération du CSR
➢ A partir du portail Azure, Accédez au coffre de clés
➢ Cliquez sur caificat au menu de gauche, la page de caificats s’ouvrira
➢ Sur la page de caificats, Sélectionnez l’onglet Générer/Importer
➢ Sur l’écran Créer un caificat, choisissez les valeurs suivantes :
o Méthode de création de caificat : Générer.
o Nom du caificat :
o Type d'Autorité de Caification (CA) : Caificat délivré par une AC non intégrée.
o Sujet :
o Nom DNS :
o Toutes les autres valeurs sont laissées par défaut, puis cliquez sur Créer pour ajouter
le caificat à la liste Caificats.

➢ Une fois le processus de génération terminé, Dans la liste Caificats, sélectionnez le nouveau
caificat. L'état actuel du caificat est désactivé car il n'a pas encore été émis par l'autorité de
caification.
➢ Dans la liste Caificats, cliquez sur le caificat pour le sélectionner.
➢ Dans l’onglet Opération de caificat, sélectionnez Télécharger CSR
2. Demande se signature par une autorité de caification
➢ Une fois le CSR téléchargé, entrez en contact avec une autorité de caification publique pour
effectuer une demande de signature.
➢ La demande sera traitée par l’autorité et elle fournira des fichiers de demande signée.

3. Fusionner la demande signée

1
Une fois la demande signée, il faut effectuer l’operation de fusion de la demande signée sur Azure Portail.

Sélectionnez Fusionner la demande signée dans l’onglet Opération de caificat pour ajouter le
caificat signé à Key Vault.

La demande de caificat a maintenant été fusionnée avec succès.

Vous aimerez peut-être aussi