Compartir a través de


VaultCertificate interface

Describe una única referencia a un certificado en un Key Vault, y dónde debe residir el certificado en la máquina virtual.

Propiedades

certificateStore

Para las máquinas virtuales de Windows, especifica el almacenamiento de certificados en la Máquina Virtual al que debe añadirse el certificado. El almacén de certificados especificado se encuentra implícitamente en la cuenta localMachine. En el caso de las máquinas virtuales Linux, el archivo de certificado se coloca en el directorio /var/lib/waagent, con el nombre de archivo <UppercaseThumbprint>.crt para el archivo de certificado X509 y <UppercaseThumbprint>.prv para la clave privada. Ambos archivos tienen formato .pem.

certificateUrl

Esta es la URL de un certificado que ha sido subido a Key Vault como secreto. Para añadir un secreto al Key Vault, véase Añadir una clave o secreto al key vault. En este caso, el certificado debe ser La codificación Base64 del siguiente objeto JSON que se codifica en UTF-8:

{
'data':'<Base64-encoded-certificate>',
'dataType':'pfx',
'contraseña':'<archivo-contraseña-pfx>'
}
Para instalar certificados en una máquina virtual se recomienda utilizar la extensión Azure Key Vault para Linux o la extensión Azure Key Vault para Windows.

Detalles de las propiedades

certificateStore

Para las máquinas virtuales de Windows, especifica el almacenamiento de certificados en la Máquina Virtual al que debe añadirse el certificado. El almacén de certificados especificado se encuentra implícitamente en la cuenta localMachine. En el caso de las máquinas virtuales Linux, el archivo de certificado se coloca en el directorio /var/lib/waagent, con el nombre de archivo <UppercaseThumbprint>.crt para el archivo de certificado X509 y <UppercaseThumbprint>.prv para la clave privada. Ambos archivos tienen formato .pem.

certificateStore?: string

Valor de propiedad

string

certificateUrl

Esta es la URL de un certificado que ha sido subido a Key Vault como secreto. Para añadir un secreto al Key Vault, véase Añadir una clave o secreto al key vault. En este caso, el certificado debe ser La codificación Base64 del siguiente objeto JSON que se codifica en UTF-8:

{
'data':'<Base64-encoded-certificate>',
'dataType':'pfx',
'contraseña':'<archivo-contraseña-pfx>'
}
Para instalar certificados en una máquina virtual se recomienda utilizar la extensión Azure Key Vault para Linux o la extensión Azure Key Vault para Windows.

certificateUrl?: string

Valor de propiedad

string