【问题标题】:Azure KeyVault with Key Rotation具有密钥轮换的 Azure KeyVault
【发布时间】:2018-04-12 12:18:02
【问题描述】:

我们的应用程序直到现在才使用 keyvault。我们正在考虑使用Azure KeyVault 来加强密钥、机密和证书的安全性。我阅读了有关此Link 的微软文档。尚不清楚Azure KeyVault 是否与Azure AD 以外的身份提供者一起使用。因为我们没有使用 Azure AD,但我们使用的是 Azure 应用服务和存储帐户。我们还想实现key rotation 1 小时到期。

我的问题是

  1. 应向 Azure AD 注册 Web 应用以使用 KeyVault 吗?

  2. 在创建azure keyvault 时,我没有看到任何关于密钥轮换的选项。我找错地方了吗?

  3. 任何示例代码都会有所帮助。

【问题讨论】:

    标签: azure azure-storage azure-active-directory azure-keyvault hsm


    【解决方案1】:

    在 Azure 订阅中创建密钥保管库时,它会自动与订阅的 Azure Active Directory 租户关联。所有调用者(用户和应用程序)必须在此租户中注册才能访问此密钥保管库。这意味着要访问存储在密钥保管库中的密钥和机密,必须将请求的应用程序添加到 Azure 活动目录中,并且它还需要具有读取 azure 密钥保管库中的密钥和机密的权限。

    以下相关教程供大家参考:

    【讨论】:

    • 谢谢@NanYu。我们根本没有使用 Azure Active Directory。我们只是在 appservice 和 storage 帐户下托管我们的 Web 应用程序。这是否意味着,我们不能使用 azure keyvault ?
    • 您指向“如何使用端到端密钥轮换和审核设置 Key Vault”的链接指向通用密钥库页面。你能更新链接吗?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-07-30
    • 2021-06-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多