Ir al contenido

Webinar: Regístrese para nuestro próximo seminario web

Regístrate Ahora

Integración de CertSecure Manager con Azure Key Vault

Integración de CertSecure Manager con Azure Key Vault

CertSecure Manager es una potente herramienta de nivel empresarial Gestión del ciclo de vida de los certificados (CLM) Solución desarrollada por Encryption Consulting. Permite a las organizaciones automatizar el descubrimiento, la emisión, la renovación y la revocación de certificados digitales en diversos entornos. 

Con su sólida aplicación de políticas, controles de acceso basados ​​en roles (RBAC), flujos de trabajo automatizados e integraciones de terceros, CertSecure Manager simplifica las complejidades de PKI operaciones al tiempo que se mejora la seguridad, el cumplimiento y la eficiencia operativa. 

Una de las últimas funcionalidades de CertSecure Manager es la integración con Azure Key Vault, que permite cargar automáticamente los certificados emitidos en Azure Key Vault para su almacenamiento seguro y centralizado. 

¿Por qué integrarse con Azure Key Vault? 

Azure Key Vault es el servicio de almacenamiento seguro de Microsoft para administrar claves, secretos y certificados. Con integración en Administrador de CertSecureLas organizaciones pueden: 

  • Almacene los certificados de forma segura inmediatamente después de su emisión 
  • Automatizar el proceso de almacenamiento en entornos de nube 
  • Reducir las operaciones manuales y los errores humanos 
  • Mantener la auditabilidad completa y el control de acceso basado en RBAC 

Descripción general de la integración 

Una vez configurado por un administrador, cualquier usuario autorizado de CertSecure Manager (con permiso "Generar certificado con clave privada") puede elegir cargar certificados emitidos a Azure Key Vault en solo unos pocos clics, sin necesidad de iniciar sesión ni realizar transferencias por separado. 

Requisitos previos para administradores

Para habilitar la integración de Azure Key Vault, un administrador del sistema debe realizar los siguientes pasos: 

Paso 1: Registrar una aplicación en Microsoft Entra ID (Azure AD)

  1. Vaya a Microsoft Entra ID → Registros de aplicaciones.
  2. Haga clic en “Nuevo registro”.
    • Nombre: CertSecure_Manager_AKV
    • Tipos de cuenta admitidos: Inquilino único
    • URI de redirección: dejar en blanco
  3. Haz clic en Registrarse.

Paso 2: Generar un secreto de cliente 

  1. Abra la aplicación registrada → Vaya a Certificados y secretos.
  2. En Secretos de cliente, haga clic en “Nuevo secreto de cliente”.
    • Nómbralo (por ejemplo, AKVTesting)
    • Establecer un vencimiento (6 o 12 meses)
  3. Guarda y copia el valor secreto inmediatamente, ya que no se volverá a mostrar.

Paso 3: Anote los valores requeridos para la integración 

Los necesitarás al registrar Azure Key Vault en Administrador de CertSecure

Valor Donde encontrar
Identificación del inquilino Aplicación → Descripción general → ID de directorio (inquilino) 
ID de cliente Aplicación → Descripción general → ID de la aplicación (cliente) 
Secreto del cliente Desde la toma automática de formatos mediante Paso 2

Paso 4: Asignar acceso a Azure Key Vault 

Puede asignar el acceso utilizando RBAC o la Política de Acceso. 

Opción A: RBAC (Recomendado) 

  1. Vaya a su Azure Key Vault → Control de acceso (IAM). 
  2. Haga clic en Agregar → Agregar asignación de rol. 
  3. Rol: Responsable de certificados de Key Vault 
  4. Asignar a: su aplicación (por ejemplo, CertSecure_Manager_AKV) 
  5. Haga clic en Revisar + asignar.

Opción B: Política de acceso (método heredado) 

  1. En su Key Vault, vaya a Políticas de acceso.
  2. Haga clic en Crear.
  3. Permisos: En Permisos de certificado, seleccione: Obtener, Listar e Importar
  4. Seleccione la aplicación como principal.
  5. Haga clic en Revisar + Crear.

Carga de certificados en Azure Key Vault 

Una vez integrado, certificado Las cargas son sencillas y están controladas por el usuario: 

  1. Vaya a Inscripción → Generar certificado.
  2. Complete los detalles de la solicitud de certificado.
  3. Haga clic en Generar certificado.
  4. Si Azure Key Vault está configurado, aparece una ventana emergente:
    • Seleccione Azure Key Vault
    • Introduzca un nombre de certificado único
    • Elija el formato de salida: PEM o PFX
  5. Haga clic en Sí para continuar.

Registro y pista de auditoría 

Se registrará una entrada de registro en: 

Varios → Registro → Gestión de certificados 

Esta entrada reflejará el éxito o el fracaso de la carga del certificado, garantizando una trazabilidad completa para el cumplimiento o la resolución de problemas. 

Gestión de certificados

Evite interrupciones de certificados, optimice las operaciones de TI y logre agilidad con nuestra solución de gestión de certificados.

Conclusión 

La integración de la tecnología Administrador de CertSecure Con Azure Key Vault, las organizaciones pueden optimizar la gestión de certificados en entornos de nube y, al mismo tiempo, fortalecer su seguridad. Al automatizar la carga de certificados emitidos directamente en Azure, los equipos reducen la sobrecarga manual, mejoran la eficiencia operativa y mantienen estrictos controles de acceso mediante RBAC o políticas de acceso de Azure. 

Aprender más, contactar a nuestro equipo técnico. para una demostración personalizada.