Compartir a través de


VaultCertificate interface

Describe una única referencia de certificado en un Key Vault y dónde debe residir el certificado en la máquina virtual.

Propiedades

certificateStore

En el caso de las máquinas virtuales Windows, especifica el almacén de certificados en la máquina virtual a la que se debe agregar el certificado. El almacén de certificados especificado se encuentra implícitamente en la cuenta LocalMachine. En el caso de las máquinas virtuales Linux, el archivo de certificado se coloca en el directorio /var/lib/waagent, con el nombre <de archivo UppercaseThumbprint.crt> para el archivo de certificado X509 y <UppercaseThumbprint.prv> para la clave privada. Ambos archivos tienen formato .pem.

certificateUrl

Esta es la dirección URL de un certificado que se ha cargado en Key Vault como secreto. Para agregar un secreto al Key Vault, consulte Incorporación de una clave o un secreto al almacén de claves. En este caso, el certificado debe ser La codificación Base64 del siguiente objeto JSON que se codifica en UTF-8:

{
"data":"",
"dataType":"pfx",
"password":""
}
Para instalar certificados en una máquina virtual, se recomienda usar la extensión de máquina virtual de Azure Key Vault para Linux o la extensión de máquina virtual de Azure Key Vault para Windows.

Detalles de las propiedades

certificateStore

En el caso de las máquinas virtuales Windows, especifica el almacén de certificados en la máquina virtual a la que se debe agregar el certificado. El almacén de certificados especificado se encuentra implícitamente en la cuenta LocalMachine. En el caso de las máquinas virtuales Linux, el archivo de certificado se coloca en el directorio /var/lib/waagent, con el nombre <de archivo UppercaseThumbprint.crt> para el archivo de certificado X509 y <UppercaseThumbprint.prv> para la clave privada. Ambos archivos tienen formato .pem.

certificateStore?: string

Valor de propiedad

string

certificateUrl

Esta es la dirección URL de un certificado que se ha cargado en Key Vault como secreto. Para agregar un secreto al Key Vault, consulte Incorporación de una clave o un secreto al almacén de claves. En este caso, el certificado debe ser La codificación Base64 del siguiente objeto JSON que se codifica en UTF-8:

{
"data":"",
"dataType":"pfx",
"password":""
}
Para instalar certificados en una máquina virtual, se recomienda usar la extensión de máquina virtual de Azure Key Vault para Linux o la extensión de máquina virtual de Azure Key Vault para Windows.

certificateUrl?: string

Valor de propiedad

string