2017-04-06 47 views
1

我的Azure解决方案是各种模块的组合,每个模块都由Azure AD中的服务负责人使用证书进行标识。我希望能够自动续订KeyVault证书的优势,以更新客户端证书。我知道,证书续订时,Web Apps证书绑定会自动更新,但服务主体又如何?Azure KeyVault客户端证书和服务主体续订

Azure KeyVault自动更新是否也会自动处理Azure AD中服务主体的证书?

+0

什么是服务主体证书? – 4c74356b41

+0

@ 4c74356b41 Azure AD中的服务主体可以使用两种类型的凭据创建:ClientId + ClientSecret或ClientId +证书 –

+0

啊,我理解你的意思,我怀疑 – 4c74356b41

回答

0

虽然KeyVault中的证书本身会自动更新,如果它是自签名的或基于您设置的任何受支持的Public CA's(可能是在期满前n天或在其生命周期的某个%),它可能会不会自动更新服务主体。您应该能够通过稍微调整此script以获得KeyVault的证书并通过Azure自动化或其他方式自动执行此操作。