2017-04-06 69 views
1

我的Azure解決方案是各種模塊的組合,每個模塊都由Azure AD中的服務負責人使用證書進行標識。我希望能夠自動續訂KeyVault證書的優勢,以更新客戶端證書。我知道,證書續訂時,Web Apps證書綁定會自動更新,但服務主體又如何?Azure KeyVault客戶端證書和服務主體續訂

Azure KeyVault自動更新是否也會自動處理Azure AD中服務主體的證書?

+0

什麼是服務主體證書? – 4c74356b41

+0

@ 4c74356b41 Azure AD中的服務主體可以使用兩種類型的憑據創建:ClientId + ClientSecret或ClientId +證書 –

+0

啊,我理解你的意思,我懷疑 – 4c74356b41

回答

0

雖然KeyVault中的證書本身會自動更新,如果它是自簽名的或基於您設置的任何受支持的Public CA's(可能是在期滿前n天或在其生命週期的某個%),它可能會不會自動更新服務主體。您應該能夠通過稍微調整此script以獲得KeyVault的證書並通過Azure自動化或其他方式自動執行此操作。