Azure Key Vault导入PEM证书失败,两种私钥格式均报错求原因
Azure Key Vault证书导入失败的原因及解决办法
问题原因
Azure Key Vault的证书模块仅支持无密码的PKCS#8格式私钥,你的两种格式都不符合要求:
- 第一种是PKCS#1格式的RSA私钥(
-----BEGIN RSA PRIVATE KEY-----),属于旧格式,Key Vault无法直接识别,因此提示格式错误。 - 第二种虽然是PKCS#8格式(
-----BEGIN PRIVATE KEY-----),但如果提示密钥类型不支持,大概率是私钥带有密码加密,或者编码不符合Key Vault的要求。
解决步骤
- 将PKCS#1格式的RSA私钥转换为无密码的PKCS#8格式
使用OpenSSL执行以下命令:openssl pkcs8 -topk8 -nocrypt -in 你的原私钥文件.pem -out 转换后的私钥文件.pem - 合并转换后的私钥与证书
将转换后的PKCS#8私钥和证书内容按顺序合并到一个PEM文件中,格式如下:-----BEGIN PRIVATE KEY----- {转换后的PKCS#8私钥内容} -----END PRIVATE KEY----- -----BEGIN CERTIFICATE----- {原证书内容} -----END CERTIFICATE----- - 重新导入到Azure Key Vault
使用这个合并后的文件进行导入,即可正常识别。
内容的提问来源于stack exchange,提问作者Marvin Core
相关产品推荐
相关产品推荐

