Tanúsítványok használata a kiterjesztett támogatású Azure Cloud Serviceszel

A Key Vault a Cloud Serviceshez (kiterjesztett támogatás) társított tanúsítványok tárolására szolgál. A Key Vaultok az Azure Portalon és a PowerShellen keresztül hozhatók létre. Adja hozzá a tanúsítványokat a Key Vaulthoz, majd hivatkozzon a tanúsítvány ujjlenyomatára a Service Configuration fájlban. Emellett engedélyeznie kell a Key Vaultot a megfelelő engedélyekhez, hogy a Cloud Services (kiterjesztett támogatási) erőforrás le tudja kérni a Titkos kulcsokként tárolt tanúsítványokat a Key Vaultból.

Tanúsítvány feltöltése a Key Vaultba

  1. Jelentkezzen be az Azure Portalra , és keresse meg a Key Vaultot. Ha nincs beállítva Key Vault, akkor dönthet úgy, hogy ugyanabban az ablakban hoz létre egyet.

  2. Hozzáférési konfiguráció kiválasztása

    Image shows selecting access policies from the key vault blade.

  3. Győződjön meg arról, hogy a hozzáférési konfiguráció tartalmazza a következő tulajdonságot:

    • Azure-beli virtuális gépekhez való hozzáférés engedélyezése üzembe helyezéshez

    Image shows access policies window in the Azure portal.

  4. Tanúsítványok kiválasztása

    Image shows selecting the certificates option from the key vault blade policies window in the Azure portal.

  5. Válassza a Létrehozás/Importálás lehetőséget

    Image shows selecting the generate/ import option

  6. Töltse ki a szükséges információkat a tanúsítvány feltöltésének befejezéséhez. A tanúsítványnak benne kell lennie. PFX formátum.

    Image shows importing window in the Azure portal.

  7. Adja hozzá a tanúsítvány részleteit a szerepkörhöz a Service Configuration (.cscfg) fájlban. Győződjön meg arról, hogy a tanúsítvány ujjlenyomata az Azure Portalon megegyezik a Service Configuration (.cscfg) fájl ujjlenyomatával.

    <Certificate name="<your cert name>" thumbprint="<thumbprint in key vault" thumbprintAlgorithm="sha1" /> 
    
  8. Arm-sablonon keresztüli üzembe helyezéshez a certificateUrl a titkos azonosítóként megjelölt kulcstartóban található tanúsítványra való navigálással érhető el

    Image shows the secret identifier field in the key vault.

Következő lépések