You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用Azure Key Vault公私钥进行应用注册认证?证书上传报错求助

解决Azure Key Vault公钥上传应用注册提示无效的问题

问题原因

你从Azure Key Vault生成的是密钥对的纯公钥文件,而应用注册要求上传的是完整的X.509证书——证书不仅包含公钥,还附带了颁发者、有效期、身份标识等元数据,纯公钥文件不符合这个结构,所以会报错。

两种可行解决办法

办法1:直接在Key Vault生成证书(推荐)

  • 打开Azure Key Vault UI,切换到「证书」菜单(别选「密钥」)
  • 点击「生成/导入」,选择「生成」选项
  • 填写证书名称,颁发者选「自签名」(测试用足够),设置有效期等参数后完成生成
  • 生成后下载证书的PEM格式文件,直接上传到应用注册UI即可

办法2:把现有公钥包装成自签名证书

如果必须用已经生成的密钥对,用OpenSSL把公钥+私钥转成X.509证书:

  1. 从Azure Key Vault下载对应的私钥(确保你有足够权限)
  2. 执行以下OpenSSL命令(替换文件名):
    openssl req -new -x509 -key your_private_key.pem -out valid_cert.pem -days 365
    
    执行过程中会要求填写证书主题信息(比如国家、组织名称等,随便填也能通过测试)
  3. 生成的valid_cert.pem就是符合要求的证书,上传到应用注册即可

很多社区用户遇到过同样的问题,核心都是混淆了「纯公钥」和「X.509证书」的区别,按上面的步骤操作就能解决。

内容的提问来源于stack exchange,提问作者simpleCoder

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.26 13:24:59