You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Key Vault导入PEM证书失败,两种私钥格式均报错求原因

Azure Key Vault证书导入失败的原因及解决办法

问题原因

Azure Key Vault的证书模块仅支持无密码的PKCS#8格式私钥,你的两种格式都不符合要求:

  • 第一种是PKCS#1格式的RSA私钥(-----BEGIN RSA PRIVATE KEY-----),属于旧格式,Key Vault无法直接识别,因此提示格式错误。
  • 第二种虽然是PKCS#8格式(-----BEGIN PRIVATE KEY-----),但如果提示密钥类型不支持,大概率是私钥带有密码加密,或者编码不符合Key Vault的要求。

解决步骤

  1. 将PKCS#1格式的RSA私钥转换为无密码的PKCS#8格式
    使用OpenSSL执行以下命令:
    openssl pkcs8 -topk8 -nocrypt -in 你的原私钥文件.pem -out 转换后的私钥文件.pem
    
  2. 合并转换后的私钥与证书
    将转换后的PKCS#8私钥和证书内容按顺序合并到一个PEM文件中,格式如下:
    -----BEGIN PRIVATE KEY-----
    {转换后的PKCS#8私钥内容}
    -----END PRIVATE KEY-----
    -----BEGIN CERTIFICATE-----
    {原证书内容}
    -----END CERTIFICATE-----
    
  3. 重新导入到Azure Key Vault
    使用这个合并后的文件进行导入,即可正常识别。

内容的提问来源于stack exchange,提问作者Marvin Core

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 16:27:15