我有一些秘密想保留在 Azure Key Vault 中。我知道我可以使用客户端 ID 和证书来使用 Key Vault 进行身份验证,而不是使用客户端和密钥,然后执行以下步骤:
- 获取或创建证书
- 将证书与 Azure AD 应用程序关联
- 将代码添加到您的应用程序以使用证书
大多数示例使用 makecert 或 New-SelfSignedCertificate 来创建证书。在这种情况下,对于生产应用程序,自签名证书是否有问题?这仅适用于通过 Azure Key Vault 进行身份验证的应用程序,客户端不会在其浏览器中看到。
如果在这种情况下仍然不赞成自签名证书,那么从受信任的机构购买证书与购买 SSL/TLS 证书的过程相同吗?它甚至是同一类型的证书吗?