CertSecure Manager är en kraftfull CLM-lösning (Certificate Lifecycle Management) i företagsklass, utvecklad av Encryption Consulting. Den gör det möjligt för organisationer att automatisera identifiering, utfärdande, förnyelse och återkallelse av digitala certifikat i olika miljöer.
Med robust policytillämpning, rollbaserade åtkomstkontroller (RBAC), automatiserade arbetsflöden och tredjepartsintegrationer förenklar CertSecure Manager komplexiteten i PKI -operationer samtidigt som det förbättrar säkerhet, efterlevnad och driftseffektivitet.
En av de senaste funktionerna i CertSecure Manager är integration med Azure Key Vault, vilket gör att utfärdade certifikat automatiskt kan laddas upp till Azure Key Vault för säker, centraliserad lagring.
Varför integrera med Azure Key Vault?
Azure Key Vault är Microsofts säkra lagringstjänst för hantering av nycklar, hemligheter och certifikat. Med integration i CertSecure Manager kan organisationer:
- Förvara certifikat säkert direkt efter utfärdande
- Automatisera lagringsprocessen i molnmiljöer
- Minska manuella operationer och mänskliga fel
- Bibehåll fullständig granskningsbarhet och RBAC-baserad åtkomstkontroll
Integrationsöversikt
När certifikatet har konfigurerats av en administratör kan alla behöriga CertSecure Manager-användare (med behörigheten "Generera certifikat med privat nyckel") välja att ladda upp utfärdade certifikat till Azure Key Vault med bara några få klick, utan separata inloggningar eller överföringar.
Förutsättningar för administratörer
För att aktivera Azure Key Vault-integrering måste en systemadministratör utföra följande steg:
Steg 1: Registrera ett program i Microsoft Entra ID (Azure AD)
- Gå till Microsoft Entra ID → Appregistreringar.
-
Klicka på ”Ny registrering”.
- Namn: CertSecure_Manager_AKV
- Kontotyper som stöds: Enskild hyresgäst
- Omdirigerings-URI: Lämna tomt
- Klicka på Registrera.
Steg 2: Generera en klienthemlighet
- Öppna den registrerade appen → Gå till Certifikat och hemligheter.
-
Under Klienthemligheter klickar du på "Ny klienthemlighet".
- Namnge det (t.ex. AKVTesting)
- Ange ett utgångsdatum (6 eller 12 månader)
- Spara och kopiera det hemliga värdet omedelbart, eftersom det inte kommer att visas igen.
Steg 3: Notera de obligatoriska värdena för integration
Du behöver dessa när du registrerar Azure Key Vault i CertSecure Manager :
| Värderar | Var hittar du |
|---|---|
| Hyresgäst ID | App → Översikt → Katalog-ID (hyresgäst) |
| kund-ID | App → Översikt → Applikations-ID (klient) |
| Klienthemlighet | Från steg 2 |
Steg 4: Tilldela åtkomst till Azure Key Vault
Du kan tilldela åtkomst med antingen RBAC eller åtkomstpolicy.
Alternativ A: RBAC (rekommenderas)
- Gå till din Azure Key Vault → Åtkomstkontroll (IAM).
- Klicka på Lägg till → Lägg till rolltilldelning.
- Roll: Certifikatsansvarig för nyckelvalv
- Tilldela till: din app (t.ex. CertSecure_Manager_AKV)
- Klicka på Granska + tilldela.
Alternativ B: Åtkomstpolicy (äldre metod)
- I ditt Key Vault går du till åtkomstprinciper.
- Klicka på Skapa.
- Behörigheter: Under Certifikatbehörigheter väljer du: Hämta, Lista och Importera
- Välj appen som huvudprogram.
- Klicka på Granska + Skapa.
Ladda upp certifikat till Azure Key Vault
När certifikaten väl är integrerade är de enkla och användarvänliga att ladda upp:
- Navigera till Registrering → Generera certifikat.
- Fyll i uppgifterna för certifikatbegäran.
- Klicka på Generera certifikat.
-
Om Azure Key Vault är konfigurerat visas ett popup-fönster:
- Välj Azure Key Vault
- Ange ett unikt certifikatnamn
- Välj utdataformat: PEM eller PFX
- Klicka på Ja för att fortsätta.
Loggning och revisionslogg
En loggpost kommer att registreras under:
Diverse → Loggning → Certifikathantering
Denna post kommer att återspegla om certifikatuppladdningen lyckades eller misslyckades, vilket säkerställer fullständig spårbarhet för efterlevnad eller felsökning.
Slutsats
Integrationen av CertSecure Manager med Azure Key Vault ger organisationer möjlighet att effektivisera certifikathantering i molnmiljöer samtidigt som de stärker sin säkerhetsställning. Genom att automatisera uppladdningen av utfärdade certifikat direkt till Azure minskar team manuell omkostnad, förbättrar driftseffektiviteten och upprätthåller strikta åtkomstkontroller genom Azures RBAC eller åtkomstpolicyer.
För att veta mer, kontakta vårt team för en skräddarsydd demonstration.
