Udostępnij za pośrednictwem


Używanie certyfikatów z usługami Azure Cloud Services (wsparcie dodatkowe)

Usługa Key Vault służy do przechowywania certyfikatów skojarzonych z usługami Cloud Services (rozszerzona obsługa). Magazyny kluczy można tworzyć za pośrednictwem witryny Azure Portal i programu PowerShell. Dodaj certyfikaty do usługi Key Vault, a następnie odwołaj się do odcisków palca certyfikatu w pliku konfiguracji usługi. Należy również włączyć usługę Key Vault dla odpowiednich uprawnień, aby zasób usług Cloud Services (wsparcie dodatkowe) mógł pobierać certyfikat przechowywany jako wpisy tajne z usługi Key Vault.

Przekazywanie certyfikatu do usługi Key Vault

  1. Zaloguj się do witryny Azure Portal i przejdź do usługi Key Vault. Jeśli nie masz skonfigurowanej usługi Key Vault, możesz wybrać opcję utworzenia go w tym samym oknie.

  2. Wybierz pozycję Konfiguracja dostępu

    Obraz przedstawia wybieranie zasad dostępu z bloku magazynu kluczy.

  3. Upewnij się, że konfiguracja dostępu zawiera następującą właściwość:

    • Włączanie dostępu do usługi Azure Virtual Machines na potrzeby wdrażania

    Obraz przedstawia okno zasad dostępu w witrynie Azure Portal.

  4. Wybieranie certyfikatów

    Obraz przedstawia wybieranie opcji certyfikatów w oknie zasad bloku magazynu kluczy w witrynie Azure Portal.

  5. Wybieranie pozycji Generuj/Importuj

    Obraz przedstawia wybieranie opcji generowania/importowania

  6. Wypełnij wymagane informacje, aby zakończyć przekazywanie certyfikatu. Certyfikat musi znajdować się w elemecie . Format PFX .

    Obraz przedstawia okno importowania w witrynie Azure Portal.

  7. Dodaj szczegóły certyfikatu do roli w pliku Service Configuration (cscfg). Upewnij się, że odcisk palca certyfikatu w witrynie Azure Portal jest zgodny z odciskiem palca w pliku Konfiguracji usługi (cscfg).

    <Certificate name="<your cert name>" thumbprint="<thumbprint in key vault" thumbprintAlgorithm="sha1" /> 
    
  8. W przypadku wdrożenia za pomocą szablonu usługi ARM można znaleźć adres certificateUrl, przechodząc do certyfikatu w magazynie kluczy oznaczonym jako Identyfikator wpisu tajnego

    Obraz przedstawia pole identyfikatora wpisu tajnego w magazynie kluczy.

Następne kroki