管理自訂憑證
使用具有 OAuth 2.0 隱含授與流程的用戶端 API 呼叫來擴充 Power Pages 功能時,最佳做法是使用自訂憑證來提供多一層的安全性。 您可以使用 Power Platform 系統管理中心來上傳自己的自訂憑證。
新增憑證
-
在資源下方,選擇 Power Pages 網站。
選取您要管理自訂憑證的網站。 從主功能表選取管理。
Or
在環境區段中,選取包含您要管理自訂憑證所在網站的環境。
在資源區域中,選擇 Power Pages 網站。
選取您要管理自訂憑證的網站。 從主功能表選取管理。
在網站詳細資料頁面的安全性區段中,選取自訂憑證。
選取 + 新增以上傳新憑證。
選取檔案下方的 [上傳] 按鈕以選取 .pfx 憑證檔案。 選取檔案後,在密碼欄位中輸入 SSL 憑證的密碼。
選取確定上傳憑證。
注意
SSL 憑證必須符合所有下列需求:
- 已由信任的憑證授權單位簽署
- 已匯出為受密碼保護的 PFX 檔案。
- 包含長度至少 2048 位元的私密金鑰
- 包含憑證鏈結中的所有中繼憑證
- 必須支援 SHA2;SHA1 支援即將從常用的瀏覽器中移除
- PFX 檔案必須使用 TripleDES 加密進行加密; Power Pages 不支援 AES-256 加密
- 包含用於伺服器驗證的擴充金鑰使用方法 (OID = 1.3.6.1.5.5.7.3.1)。
將 SSL 憑證匯出為受密碼保護的 PFX 檔案的步驟視您的憑證提供者而定,可能會有所不同。 請洽詢憑證提供者以取得建議。 例如,某些提供者可能會建議使用來自 OpenSSL 或 OpenSSL Binaries 網站的 OpenSSL 協力廠商工具。