Hoppa till innehåll

47-dagarscertifikat kommer. Är du redo?

Agera nu →

Integrera CertSecure Manager med Azure Key Vault

Integrera CertSecure Manager med Azure Key Vault

CertSecure Manager är ett kraftfullt program i företagsklass Certifikatlivscykelhantering (CLM) lösning utvecklad av Encryption Consulting. Den gör det möjligt för organisationer att automatisera upptäckten, utfärdandet, förnyelsen och återkallandet av digitala certifikat i olika miljöer. 

Med sin robusta policytillämpning, rollbaserade åtkomstkontroller (RBAC), automatiserade arbetsflöden och tredjepartsintegrationer förenklar CertSecure Manager komplexiteten i PKI verksamheten samtidigt som säkerhet, efterlevnad och operativ effektivitet förbättras. 

En av de senaste funktionerna i CertSecure Manager är integration med Azure Key Vault, vilket gör att utfärdade certifikat automatiskt kan laddas upp till Azure Key Vault för säker, centraliserad lagring. 

Varför integrera med Azure Key Vault? 

Azure Key Vault är Microsofts säkra lagringstjänst för hantering av nycklar, hemligheter och certifikat. Med integration i CertSecure-hanterare, organisationer kan: 

  • Förvara certifikat säkert direkt efter utfärdande 
  • Automatisera lagringsprocessen i molnmiljöer 
  • Minska manuella operationer och mänskliga fel 
  • Bibehåll fullständig granskningsbarhet och RBAC-baserad åtkomstkontroll 

Integrationsöversikt 

När certifikaten har konfigurerats av en administratör kan alla behöriga CertSecure Manager-användare (med behörighet att "Generera certifikat med privat nyckel") välja att ladda upp utfärdade certifikat till Azure Key Vault med bara några få klick, inga separata inloggningar eller överföringar krävs. 

Förutsättningar för administratörer

För att aktivera Azure Key Vault-integrering måste en systemadministratör utföra följande steg: 

Steg 1: Registrera ett program i Microsoft Entra ID (Azure AD)

  1. Gå till Microsoft Entra ID → Appregistreringar.
  2. Klicka på ”Ny registrering”.
    • Namn: CertSecure_Manager_AKV
    • Kontotyper som stöds: Enskild hyresgäst
    • Omdirigerings-URI: Lämna tomt
  3. Klicka på Registrera.

Steg 2: Generera en klienthemlighet 

  1. Öppna den registrerade appen → Gå till Certifikat och hemligheter.
  2. Under Klienthemligheter klickar du på "Ny klienthemlighet".
    • Namnge det (t.ex. AKVTesting)
    • Ange ett utgångsdatum (6 eller 12 månader)
  3. Spara och kopiera det hemliga värdet omedelbart, eftersom det inte kommer att visas igen.

Steg 3: Notera de obligatoriska värdena för integration 

Du behöver dessa när du registrerar Azure Key Vault i CertSecure-hanterare

Värderar Var hittar du
Hyresgäst ID App → Översikt → Katalog-ID (hyresgäst) 
kund-ID App → Översikt → Applikations-ID (klient) 
Klienthemlighet Från steg 2

Steg 4: Tilldela åtkomst till Azure Key Vault 

Du kan tilldela åtkomst med antingen RBAC eller åtkomstpolicy. 

Alternativ A: RBAC (rekommenderas) 

  1. Gå till din Azure Key Vault → Åtkomstkontroll (IAM). 
  2. Klicka på Lägg till → Lägg till rolltilldelning. 
  3. Roll: Certifikatsansvarig för nyckelvalv 
  4. Tilldela till: din app (t.ex. CertSecure_Manager_AKV) 
  5. Klicka på Granska + tilldela.

Alternativ B: Åtkomstpolicy (äldre metod) 

  1. I ditt Key Vault går du till åtkomstprinciper.
  2. Klicka på Skapa.
  3. Behörigheter: Under Certifikatbehörigheter väljer du: Hämta, Lista och Importera
  4. Välj appen som huvudprogram.
  5. Klicka på Granska + Skapa.

Ladda upp certifikat till Azure Key Vault 

När den väl är integrerad, certifikat uppladdningar är enkla och användarstyrda: 

  1. Navigera till Registrering → Generera certifikat.
  2. Fyll i uppgifterna för certifikatbegäran.
  3. Klicka på Generera certifikat.
  4. Om Azure Key Vault är konfigurerat visas ett popup-fönster:
    • Välj Azure Key Vault
    • Ange ett unikt certifikatnamn
    • Välj utdataformat: PEM eller PFX
  5. Klicka på Ja för att fortsätta.

Loggning och revisionslogg 

En loggpost kommer att registreras under: 

Diverse → Loggning → Certifikathantering 

Denna post kommer att återspegla om certifikatuppladdningen lyckades eller misslyckades, vilket säkerställer fullständig spårbarhet för efterlevnad eller felsökning. 

Certifikathantering

Förhindra certifikatavbrott, effektivisera IT-verksamheten och uppnå flexibilitet med vår certifikathanteringslösning.

Slutsats 

Integrationen av CertSecure-hanterare Med Azure Key Vault kan organisationer effektivisera certifikathanteringen i molnmiljöer samtidigt som de stärker sin säkerhetsställning. Genom att automatisera uppladdningen av utfärdade certifikat direkt till Azure minskar team manuell omkostnad, förbättrar driftseffektiviteten och upprätthåller strikta åtkomstkontroller genom Azures RBAC eller åtkomstpolicyer. 

Att lära sig mer, kontakta vårt team för en skräddarsydd demonstration.