MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification
·CN
·更新于 7 Aug 2026
你负责管理 Azure 中工作负载的证书。你需要使用 Azure Key Vault 存储现有的 PFX 以供立即使用,并为公共 CA 颁发的未来证书启用自动续订和轮换。你应该配置哪两项操作?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将现有 PFX 作为证书(带私钥)导入 Azure Key Vault,并授予使用服务对证书关联机密的 Secret GET 访问权限。, 在 Key Vault 中配置证书颁发者(例如,DigiCert/GlobalSign),并在 Key Vault 中创建证书,其策略定义了生命周期操作(到期前 60 天自动续订)。.
为什么这是答案
要立即使用现有 PFX,应将其作为证书(包含私钥)导入 Azure Key Vault。导入后,需要授予相关服务对该证书关联机密的 Secret GET 访问权限,以便服务能够检索并使用该证书。对于未来的公共 CA 颁发的证书,为了实现自动续订和轮换,需要在 Key Vault 中配置证书颁发者(例如 DigiCert 或 GlobalSign),然后通过 Key Vault 创建证书,并在证书策略中定义生命周期操作,例如在证书到期前 60 天自动续订。
其他选项不正确的原因:
导入的 PFX 无法直接通过 Key Vault 与原始 CA 续订,因为 Key Vault 不会存储原始 PFX 的颁发者信息以进行自动续订。
Azure Policy 无法直接实现 Key Vault 证书的自动轮换,尤其是在没有颁发者配置的情况下。
App Service Managed Certificate 仅适用于 Azure App Service,且不满足为所有工作负载存储和自动续订公共 CA 证书的需求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡