Używanie certyfikatów z usługami Azure Cloud Services (wsparcie dodatkowe)
Usługa Key Vault służy do przechowywania certyfikatów skojarzonych z usługami Cloud Services (rozszerzona obsługa). Magazyny kluczy można tworzyć za pośrednictwem witryny Azure Portal i programu PowerShell. Dodaj certyfikaty do usługi Key Vault, a następnie odwołaj się do odcisków palca certyfikatu w pliku konfiguracji usługi. Należy również włączyć usługę Key Vault dla odpowiednich uprawnień, aby zasób usług Cloud Services (wsparcie dodatkowe) mógł pobierać certyfikat przechowywany jako wpisy tajne z usługi Key Vault.
Przekazywanie certyfikatu do usługi Key Vault
Zaloguj się do witryny Azure Portal i przejdź do usługi Key Vault. Jeśli nie masz skonfigurowanej usługi Key Vault, możesz wybrać opcję utworzenia go w tym samym oknie.
Wybierz pozycję Konfiguracja dostępu
Upewnij się, że konfiguracja dostępu zawiera następującą właściwość:
- Włączanie dostępu do usługi Azure Virtual Machines na potrzeby wdrażania
Wybieranie certyfikatów
Wybieranie pozycji Generuj/Importuj
Wypełnij wymagane informacje, aby zakończyć przekazywanie certyfikatu. Certyfikat musi znajdować się w elemecie . Format PFX .
Dodaj szczegóły certyfikatu do roli w pliku Service Configuration (cscfg). Upewnij się, że odcisk palca certyfikatu w witrynie Azure Portal jest zgodny z odciskiem palca w pliku Konfiguracji usługi (cscfg).
<Certificate name="<your cert name>" thumbprint="<thumbprint in key vault" thumbprintAlgorithm="sha1" />
W przypadku wdrożenia za pomocą szablonu usługi ARM można znaleźć adres certificateUrl, przechodząc do certyfikatu w magazynie kluczy oznaczonym jako Identyfikator wpisu tajnego
Następne kroki
- Zapoznaj się z wymaganiami wstępnymi dotyczącymi wdrażania dla usług Cloud Services (rozszerzona obsługa).
- Zapoznaj się z często zadawanymi pytaniami dotyczącymi usług Cloud Services (rozszerzona pomoc techniczna).
- Wdróż usługę w chmurze (rozszerzoną pomoc techniczną) przy użyciu witryny Azure Portal, programu PowerShell, szablonu lub programu Visual Studio.