Сертификаты и ключи в PEM содержат переносы строк, которые могут создавать проблемы при передаче через параметры Aspire. Damien Bod показал обходной вариант для локальной разработки с User Secrets и развёртывания в Azure.
Схема простая:
* закодировать PEM в однострочный Base64
* сохранить значение в конфигурации AppHost под ключом
Parameters:ИмяПараметра* объявить приватный ключ через
AddParameter(..., secret: true)* передать параметр приложению через
WithEnvironment* в ASP.NET Core декодировать Base64 обратно в исходный PEM
В статье есть helper-класс для преобразования, настройка AppHost и пример создания сертификата через
X509Certificate2.CreateFromPem.Base64 сохраняет переносы строк при передаче. Приватный ключ после кодирования остаётся секретом: Base64 не обеспечивает шифрование.
https://damienbod.com/2026/09/01/using-multiline-parameters-for-aspire-and-asp-net-core-with-user-secrets-and-azure-default-deployments/