【问题标题】:How to fix "The private key is not present in the X.509 certificate"如何修复“X.509 证书中不存在私钥”
【发布时间】:2019-07-02 00:37:19
【问题描述】:

目前我正在使用 azure 自动化和自动化帐户。为了执行运行手册,我想使用服务主体 + 证书对我进行身份验证。 不幸的是,我收到错误消息“X.509 证书中不存在私钥”。 我会用:

Add-AzureRmAccount -ServicePrincipal -Tenant xxx -ApplicationId xxx -CertificateThumbprint xxx

但是使用 Login-AzureRmAccount 和 Connect-AzureRmAccount 我会收到相同的错误消息。

到目前为止我做了什么? 由于我在一家大公司工作,我不能使用自签名证书。我们的团队为我创建了一个 .cer-File 和 .key(私钥)文件。经过一些测试,我发现我需要这样的东西:

Example

此外,我知道我可以使用 .pfx 文件获得此文件,但其他团队不接受此文件,因为他们只接受 .cer 文件,因此会将证书导入我的服务主体。

如何获取包含公钥的 .cer 文件?

非常感谢!

【问题讨论】:

  • 在使用 Azure 时如何使用证书文件?您是否将其传递到 cmd 行?
  • 您能否在自动化帐户的共享资源中添加您的证书(.cer 或 .pfx)?
  • @Oleg:不幸的是,我不知道,因为我只是将 .cer 文件传递​​给为我做这件事的服务团队。
  • @NancyXiong:我可以添加它,但不会有任何影响。也试过了

标签: azure certificate x509certificate client-certificates azure-automation


【解决方案1】:

如果您想使用它登录,您的证书需要包含私钥,错误消息中显示该私钥缺失。包含私钥的证书应具有 ~.pfx 的文件名。作为参考,请查看MS doco here:“使用服务主体登录的客户端也需要访问证书的私钥”

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-07-09
    • 1970-01-01
    • 1970-01-01
    • 2020-04-10
    • 2020-01-25
    • 1970-01-01
    相关资源
    最近更新 更多