Editor de almacenamiento de blobs de Azure
EMPRESA Esta es una característica de EJBCA Enterprise.
El publicador de Azure Blob Storage almacena certificados y CRL generados en EJBCA en un espacio de Azure Blob Storage.
Configuración
Para configurar un publicador de Azure Blob Storage, haga lo siguiente:
Vaya a Funciones de CA > Editores .
Seleccione el editor de Azure Blob Storage de la Lista de editores y haga clic en Editar editor .
En la página Editar publicador, seleccione el tipo de publicador : AzureCrlPublisher (publicador personalizado) .
Especifique la configuración del editor (descrita en Configuración del editor de CRL de Azure a continuación).

Complete las configuraciones restantes del editor (descritas en Descripción general de editores ).
Haga clic en Guardar y probar conexión para realizar la validación de entrada o haga clic en Guardar para almacenar la configuración.
Para obtener más información sobre los diferentes editores y sus propósitos, consulte Descripción general de editores .
Configuración del publicador de CRL de Azure
A continuación se enumeran las configuraciones disponibles del editor de Azure Blob Storage ( AzureCrlPublisher ).
Configuración | Descripción |
Formato del nombre de blob de Azure de la CRL | Seleccione cómo se formateará el nombre del objeto Blob de Azure (nombre de CA EJBCA sin espacios, CN u OU de CA si no hay CN, sin espacios, o huella digital SHA-1 de CA como dígitos hexadecimales). |
Formato CRL | Seleccione el método de codificación para las CRL (DER o PEM). |
Formato del nombre del blob de Azure del certificado | Seleccione cómo se formateará el nombre del objeto Blob de Azure (CN sin espacios, seguido del número de serie del certificado como dígitos hexadecimales, o la huella digital SHA-1 o SHA-256 del certificado en dígitos hexadecimales). |
Formato del certificado | Seleccione el método de codificación para las CRL (DER o PEM). |
Cuenta de almacenamiento de blobs de Azure | Nombre elegido cuando se creó la cuenta de almacenamiento. |
Contenedor de blobs de Azure | Nombre del contenedor de Azure en el que se crearán los blobs. |
ID de inquilino de Microsoft | El ID de inquilino de la suscripción a Microsoft Azure. Se encuentra en el Portal de Azure, en la sección Azure Active Directory. |
ID de aplicación de Microsoft | Este es el identificador de una aplicación registrada en Azure Active Directory. |
Par que se conectará a Azure y método de autenticación | Esta lista muestra los nombres de los pares y las combinaciones de teclas disponibles para conectarse a Azure. Para cada par, también existe la opción de usar el secreto de autenticación. Si las conexiones a Azure se realizarán desde la CA, en lugar de un nombre de par, seleccione una de las opciones "Conectar desde este nodo" . Aquí puede seleccionar una combinación de teclas si usa un certificado para autenticarse en Azure. El certificado para la combinación de teclas seleccionada debe agregarse en la sección "Certificados y secretos" de la configuración de la aplicación identificada por el identificador de aplicación de Microsoft mencionado anteriormente. Si usa un secreto compartido en lugar de la autenticación con certificado, se usará el valor del secreto de autenticación de Microsoft. |
Secreto de autenticación de Microsoft | El valor secreto compartido de las propiedades Certificados y Secretos de la aplicación identificada por el ID de aplicación de Microsoft mencionado anteriormente. Este valor se ignora si se elige un ID de enlace de teclas. |
URL del recurso de almacenamiento de Azure | La URL que Azure usa como clave para autenticar el acceso de EJBCA a Azure Blob Storage. El valor predeterminado es https://storage.azure.com/ . |
Punto de conexión de blobs de almacenamiento de Azure | La URL base, que al combinarse con el identificador de cuenta de Azure Blob Storage mencionado anteriormente, constituye la dirección base para las CRL y los certificados almacenados por este publicador. La ubicación predeterminada de Azure es blob.core.windows.net. |
Para obtener más información sobre los diferentes editores y sus propósitos, consulte Descripción general de editores .
El publicador de CRL de Azure está escrito para la versión "2019-12-12" de la API de almacenamiento de Azure.