Azure Key Vault に保持したい秘密がいくつかあります。次の手順に従って、クライアントとシークレットを使用する代わりに、クライアント ID と証明書を使用して Key Vault で認証できることを知っています。
- 証明書を取得または作成する
- 証明書を Azure AD アプリケーションに関連付ける
- 証明書を使用するコードをアプリケーションに追加します
ほとんどの例では、makecert または New-SelfSignedCertificate を使用して証明書を作成しています。この場合、本番アプリケーションの場合、自己署名証明書に問題はありますか? これは、アプリケーションが Azure Key Vault で認証するためだけのものであり、クライアントがブラウザーに表示するものではありません。
この場合、自己署名証明書がまだ嫌われている場合、信頼できる機関から証明書を購入することは、SSL/TLS 証明書を購入することと同じプロセスですか? 同じ種類の証明書ですか?