Sdílet prostřednictvím


Používání certifikátů pomocí Azure Cloud Services (s rozšířenou podporou)

Key Vault slouží k ukládání certifikátů přidružených ke cloudovým službám (rozšířená podpora). Trezory klíčů je možné vytvářet prostřednictvím webu Azure Portal a PowerShellu. Přidejte certifikáty do služby Key Vault a pak v konfiguračním souboru služby odkazujte na kryptografické otisky certifikátu. Musíte také povolit službu Key Vault pro příslušná oprávnění, aby prostředek cloudových služeb (rozšířená podpora) mohl načítat certifikát uložený jako tajné kódy ze služby Key Vault.

Nahrání certifikátu do služby Key Vault

  1. Přihlaste se k webu Azure Portal a přejděte do služby Key Vault. Pokud nemáte službu Key Vault nastavenou, můžete si ji vytvořit ve stejném okně.

  2. Výběr konfigurace přístupu

    Obrázek znázorňující výběr zásad přístupu z okna trezoru klíčů

  3. Ujistěte se, že konfigurace přístupu zahrnuje následující vlastnost:

    • Povolení přístupu k virtuálním počítačům Azure pro nasazení

    Obrázek znázorňující okno zásad přístupu na webu Azure Portal

  4. Vybrat certifikáty

    Obrázek znázorňující výběr možnosti certifikátů v okně zásad trezoru klíčů na webu Azure Portal

  5. Výběr možnosti Generovat nebo Importovat

    Obrázek znázorňující výběr možnosti vygenerovat nebo importovat

  6. Dokončete požadované informace, abyste dokončili nahrávání certifikátu. Certifikát musí být v . Formát PFX .

    Obrázek znázorňující okno importu na webu Azure Portal

  7. Do souboru Konfigurace služby (.cscfg) přidejte podrobnosti o certifikátu. Ujistěte se, že kryptografický otisk certifikátu na webu Azure Portal odpovídá kryptografickému otisku v souboru Konfigurace služby (.cscfg).

    <Certificate name="<your cert name>" thumbprint="<thumbprint in key vault" thumbprintAlgorithm="sha1" /> 
    
  8. Pro nasazení prostřednictvím šablony ARM najdete identifikátor CertificateUrl tak, že přejdete na certifikát v trezoru klíčů označený jako identifikátor tajného kódu.

    Obrázek znázorňuje pole identifikátoru tajného klíče v trezoru klíčů.

Další kroky