?

根據時(shí)間窗口簽名創(chuàng )建AKSK的簽名過(guò)程可以分為以下幾個(gè)步驟:
(圖片來(lái)??源網(wǎng)絡(luò ),(?????)侵刪)1、根據準備環(huán)境
確保已經(jīng)安裝了Azure CLI(命令行界面工具)。時(shí)間
登錄到Azure賬戶(hù)ヽ(′ー`)ノ。窗口創(chuàng )建
2、簽名獲取訂閱ID和租戶(hù)ID
運行以下命令獲取訂閱ID和租戶(hù)ID:
az account show query "{ subscriptionId:id,根據 tenantId:tenantId}"
(圖片來(lái)(//ω//)源網(wǎng)絡(luò ),侵刪)“`
3、時(shí)間創(chuàng )建證書(shū)頒發(fā)機構(CA)
運行以下命令創(chuàng )建CA:
“`
az keyvault certificate create name myCertificateAuthority vaultname myKeyVault resourcegroup myResourceGroup duration P1Y exportable false
“`
myCertificateAuthority是窗口創(chuàng )建CA的名稱(chēng),myKeyVault是密鑰保管庫的名稱(chēng),myResourceGroup是資源組的名稱(chēng),P1Y表示有效期為1年。
4、創(chuàng )建客戶(hù)端證書(shū)
運行以下命令創(chuàng )建客戶(hù)端證書(shū):
“`
az keyvault certificate create name myClientCertificate vaultname myKeyVault resourcegroup myResourceGroup certificatepolicy "{ "issuerNヽ(′▽?zhuān)?/ame": "Self", "subjectN(╬?益?)am?e": "myClientCertificate", "validityInMonths": 12}"
“`
myClientCertificate是客戶(hù)端證書(shū)的名稱(chēng),myKeyVault是密鑰保管庫的名稱(chēng),myResourceGroup是資源組的名稱(chēng),validityInMonths表示證書(shū)的有效期(以月為單位)。
5、導出客戶(hù)端證書(shū)
運行以下命令導出客戶(hù)端證書(shū)(°ロ°) !:
̶ヾ(′▽?zhuān)??0;`
az keyvault certificate download file myClientCertificate.pfx vaultname myKeyV(′▽?zhuān)?ault name myClientCeヽ(′▽?zhuān)?ノrtificate resourcegroup myResourceGroup
“`
my??ClientCerti??ficate.pfx是導出的證書(shū)文件名,myKeyVault是密鑰保管庫的名稱(chēng),myC??lientCertificate是客戶(hù)端證書(shū)的名稱(chēng),myResourceGroup是資源組的名稱(chēng)。
6??、安裝客戶(hù)端證書(shū)
根據操作系統的不同,安裝客戶(hù)端證書(shū)的方法也有所(?Д?)不同,以下是在Windows上安裝客戶(hù)端證書(shū)的(de)示例:
1. 雙擊下載的myClientCer(′;д;`)tificate.pfx??文件。
2. 在彈出的證書(shū)導入向導中,選擇“本地計算機”作為存儲位置,并輸入一個(gè)密碼來(lái)保護證書(shū)。
3. 完成安裝后,將客戶(hù)端證書(shū)添加到受信任的根證書(shū)頒發(fā)機構列表中。
7、使用客戶(hù)端證(?????)書(shū)進(jìn)行身份驗證
現在可以使用客戶(hù)端證書(shū)進(jìn)行身份驗證了,可以使用以下命令從Azure存儲帳戶(hù)下載一個(gè)文件:
“`
az storage blob download container(′;д;`)name myContainer filepath myFile(′?_?`) acco(???)untname myAccount accountkey myAccountKey sastoken https://myAccoun??t.blob.core.windows.net/myContainer/my??File?se=20220101T00:0??0Z&sp=rlヽ(′▽?zhuān)?ノ&sv=2&sr=c&??si=myP???olicy&sig=mySignature connectionstring "DefaultEn??dpointsProtocol=https;AccountName=myAcc??ount;AccountKey=myAccountK??ey;EndpointSuff??ix=core.windows.net"
“`
myContainer是容器名稱(chēng),myFile是要下載的文件名,myAccount是存(cun)儲帳戶(hù)名稱(chēng),myAccountKey是存儲帳戶(hù)??密鑰,https://myAヽ(′▽?zhuān)?ノccount.blob.core.windows.net/myContainer/myFile?se=2022??0101T00:00Z&sp=rl&sv=2&sr=c&si=myPolicy&sig=mySignature是(shi)帶有時(shí)間窗口簽名的SAS令牌。
下面是一個(gè)關(guān)于創(chuàng )建基于時(shí)間窗口簽名的AKSK(Access Key 和 Secret Key)的介紹,這個(gè)介紹列出了創(chuàng )建過(guò)程中涉及的關(guān)鍵參數和說(shuō)明。
| 參數/字段 | 說(shuō)明 |
Access Key (AK) | 訪(fǎng)問(wèn)密鑰,用于標識用戶(hù)身份,通常由系統自動(dòng)生成,用戶(hù)需要妥??善保管。 |
| Secret Key (SK) | 密鑰,用于簽名(ming),生成請求的合法性校驗,同樣需要妥善保管。 |
| 時(shí)間窗口 | 允許簽名的有效時(shí)間范圍,通常以分??鐘為單位。 |
| 簽名算法 | 生成簽名的算法,如HMACSHA256等。 |
| 用戶(hù)ID | 用戶(hù)的唯一標識符,用于與AKSK關(guān)聯(lián)。 |
| 創(chuàng )建時(shí)間 | AKSK創(chuàng )建的時(shí)間,通常作為簽名的起始時(shí)間。 |
| 有效期 | AKSK的有效期限,超過(guò)有效期后AKSK將不可用(/ω\)。 |
| 操作權限 | 指定AK所具有的操作權限,如讀、寫(xiě)、管理等。 |
以下是創(chuàng )建AKSK的具體介紹:
| 用戶(hù)ID | Access Key (AK) | Secret(◎_◎;) Key (SK) | 時(shí)間窗口(分鐘) | 簽名算法 | 創(chuàng )建時(shí)間 | 有效期 | 操作權限(???) |
| 10001 | 1234567890abcdef12345678 | zyxwvutsrqponmlkjhgf??edcba | 30 | HMACSHA256 | 20231108 10:00:00 | 1年 | 讀、寫(xiě) |
請注意,上述介紹中的示例信息是虛構的,實(shí)際使用時(shí)請確保遵循相關(guān)的安全規范和要求,妥善保管AKSK,防止泄露,以確保系統安全。
友情鏈接:
雙遼帝諾網(wǎng)絡(luò )科技有限公司六盤(pán)水含聰網(wǎng)絡(luò )科技有限公司樂(lè )陵頓雙網(wǎng)絡(luò )科技有限公司麗水西奧網(wǎng)絡(luò )科技有限公司建甌奧帝網(wǎng)絡(luò )科技有限公司長(cháng)春通尚網(wǎng)絡(luò )科技有限公司泰安宏飛網(wǎng)絡(luò )科技有限公司增城德用網(wǎng)絡(luò )科技有限公司武進(jìn)貿金網(wǎng)絡(luò )科技有限公司鐵法藍萊網(wǎng)絡(luò )科技有限公司虎林啟欣網(wǎng)絡(luò )科技有限公司吳江新理網(wǎng)絡(luò )科技有限公司西寧子霆網(wǎng)絡(luò )科技有限公司玉門(mén)正同網(wǎng)絡(luò )科技有限公司衢州玉雅網(wǎng)絡(luò )科技有限公司攀枝花迪健網(wǎng)絡(luò )科技有限公司新疆阿克蘇振生網(wǎng)絡(luò )科技有限公司七臺河全玉網(wǎng)絡(luò )科技有限公司德州碼貿網(wǎng)絡(luò )科技有限公司內蒙海拉爾鼎鐵網(wǎng)絡(luò )科技有限公司雞西納超網(wǎng)絡(luò )科技有限公司常德吉優(yōu)網(wǎng)絡(luò )科技有限公司??跐嵜W(wǎng)絡(luò )科技有限公司吉首貿皇網(wǎng)絡(luò )科技有限公司萬(wàn)源邁宏網(wǎng)絡(luò )科技有限公司
© 2013-2025.Company name All rights reserved.網(wǎng)站地圖 天津九安特機電工程有限公司-More Templates