Как я могу достичь самой базовой c HSM-функциональности CSR Signing с помощью Azure Key Vault?
Я нашел очень долгий и ручной процесс, чтобы каким-то образом добиться этого:
- Создать закрытый ключ в Key Vault
- Создать CSR, обработать его с помощью SHA256
- Подпишите дайджест предыдущим закрытым ключом с помощью метода Sign ()
- Создайте локальный сертификат x.509 и добавьте подпись
- Загрузите новый подписанный сертификат в Key Vault
Проблема в том, что это ручной, длинный (а также довольно небольшая задержка ) и подвержены ошибкам. Также я не нашел ни одного примера кода C# для этого, и я ищу E C, а не RSA.
Вопрос в том, есть ли простая функция CertificateRequest.Sign () в Key Vault? это кажется таким базовым c для службы, подобной HSM ...
Спасибо