Hoppa till innehåll

47-dagarscertifikaten är på väg. Är du redo?

Agera nu →

Integrera CertSecure Manager med Azure Key Vault

Integrera CertSecure Manager med Azure Key Vault

CertSecure Manager är en kraftfull CLM-lösning (Certificate Lifecycle Management) i företagsklass, utvecklad av Encryption Consulting. Den gör det möjligt för organisationer att automatisera identifiering, utfärdande, förnyelse och återkallelse av digitala certifikat i olika miljöer.

Med robust policytillämpning, rollbaserade åtkomstkontroller (RBAC), automatiserade arbetsflöden och tredjepartsintegrationer förenklar CertSecure Manager komplexiteten i PKI -operationer samtidigt som det förbättrar säkerhet, efterlevnad och driftseffektivitet.

En av de senaste funktionerna i CertSecure Manager är integration med Azure Key Vault, vilket gör att utfärdade certifikat automatiskt kan laddas upp till Azure Key Vault för säker, centraliserad lagring. 

Varför integrera med Azure Key Vault? 

Azure Key Vault är Microsofts säkra lagringstjänst för hantering av nycklar, hemligheter och certifikat. Med integration i CertSecure Manager kan organisationer:

  • Förvara certifikat säkert direkt efter utfärdande 
  • Automatisera lagringsprocessen i molnmiljöer 
  • Minska manuella operationer och mänskliga fel 
  • Bibehåll fullständig granskningsbarhet och RBAC-baserad åtkomstkontroll 

Integrationsöversikt 

När certifikatet har konfigurerats av en administratör kan alla behöriga CertSecure Manager-användare (med behörigheten "Generera certifikat med privat nyckel") välja att ladda upp utfärdade certifikat till Azure Key Vault med bara några få klick, utan separata inloggningar eller överföringar.

Förutsättningar för administratörer

För att aktivera Azure Key Vault-integrering måste en systemadministratör utföra följande steg: 

Steg 1: Registrera ett program i Microsoft Entra ID (Azure AD)

  1. Gå till Microsoft Entra ID → Appregistreringar.
  2. Klicka på ”Ny registrering”.
    • Namn: CertSecure_Manager_AKV
    • Kontotyper som stöds: Enskild hyresgäst
    • Omdirigerings-URI: Lämna tomt
  3. Klicka på Registrera.

Steg 2: Generera en klienthemlighet 

  1. Öppna den registrerade appen → Gå till Certifikat och hemligheter.
  2. Under Klienthemligheter klickar du på "Ny klienthemlighet".
    • Namnge det (t.ex. AKVTesting)
    • Ange ett utgångsdatum (6 eller 12 månader)
  3. Spara och kopiera det hemliga värdet omedelbart, eftersom det inte kommer att visas igen.

Steg 3: Notera de obligatoriska värdena för integration 

Du behöver dessa när du registrerar Azure Key Vault i CertSecure Manager :

Värderar Var hittar du
Hyresgäst ID App → Översikt → Katalog-ID (hyresgäst) 
kund-ID App → Översikt → Applikations-ID (klient) 
Klienthemlighet Från steg 2

Steg 4: Tilldela åtkomst till Azure Key Vault 

Du kan tilldela åtkomst med antingen RBAC eller åtkomstpolicy. 

Alternativ A: RBAC (rekommenderas) 

  1. Gå till din Azure Key Vault → Åtkomstkontroll (IAM). 
  2. Klicka på Lägg till → Lägg till rolltilldelning. 
  3. Roll: Certifikatsansvarig för nyckelvalv 
  4. Tilldela till: din app (t.ex. CertSecure_Manager_AKV) 
  5. Klicka på Granska + tilldela.

Alternativ B: Åtkomstpolicy (äldre metod) 

  1. I ditt Key Vault går du till åtkomstprinciper.
  2. Klicka på Skapa.
  3. Behörigheter: Under Certifikatbehörigheter väljer du: Hämta, Lista och Importera
  4. Välj appen som huvudprogram.
  5. Klicka på Granska + Skapa.

Ladda upp certifikat till Azure Key Vault 

När certifikaten väl är integrerade är de enkla och användarvänliga att ladda upp:

  1. Navigera till Registrering → Generera certifikat.
  2. Fyll i uppgifterna för certifikatbegäran.
  3. Klicka på Generera certifikat.
  4. Om Azure Key Vault är konfigurerat visas ett popup-fönster:
    • Välj Azure Key Vault
    • Ange ett unikt certifikatnamn
    • Välj utdataformat: PEM eller PFX
  5. Klicka på Ja för att fortsätta.

Loggning och revisionslogg 

En loggpost kommer att registreras under: 

Diverse → Loggning → Certifikathantering 

Denna post kommer att återspegla om certifikatuppladdningen lyckades eller misslyckades, vilket säkerställer fullständig spårbarhet för efterlevnad eller felsökning. 

Certifikathantering

Förhindra certifikatavbrott, effektivisera IT-verksamheten och uppnå flexibilitet med vår certifikathanteringslösning.

Slutsats 

Integrationen av CertSecure Manager med Azure Key Vault ger organisationer möjlighet att effektivisera certifikathantering i molnmiljöer samtidigt som de stärker sin säkerhetsställning. Genom att automatisera uppladdningen av utfärdade certifikat direkt till Azure minskar team manuell omkostnad, förbättrar driftseffektiviteten och upprätthåller strikta åtkomstkontroller genom Azures RBAC eller åtkomstpolicyer.

För att veta mer, kontakta vårt team för en skräddarsydd demonstration.