Megosztás a következőn keresztül:


Tanúsítványok használata a kiterjesztett támogatású Azure Cloud Serviceszel

Fontos

2025. március 31-étől a felhőszolgáltatások (kiterjesztett támogatás) elavultak, és 2027. március 31-én teljesen megszűnnek. További információ az elavulás folyamatáról és a migrálásról.

A Key Vault a Cloud Serviceshez (kiterjesztett támogatás) társított tanúsítványok tárolására szolgál. A Key Vaultok az Azure Portalon és a PowerShellen keresztül hozhatók létre. Adja hozzá a tanúsítványokat a Key Vaulthoz, majd hivatkozzon a tanúsítvány ujjlenyomatára a Service Configuration fájlban. Emellett engedélyeznie kell a Key Vaultot a megfelelő engedélyekhez, hogy a Cloud Services (kiterjesztett támogatási) erőforrás le tudja kérni a Titkos kulcsokként tárolt tanúsítványokat a Key Vaultból.

Tanúsítvány feltöltése a Key Vaultba

  1. Jelentkezzen be az Azure Portalra , és keresse meg a Key Vaultot. Ha nincs beállítva Key Vault, akkor dönthet úgy, hogy ugyanabban az ablakban hoz létre egyet.

  2. Hozzáférési konfiguráció kiválasztása

    A képen a hozzáférési szabályzatok kiválasztása látható a kulcstartó-tároló panelen.

  3. Győződjön meg arról, hogy a hozzáférési konfiguráció a következő tulajdonságot tartalmazza:

    • Azure-beli virtuális gépekhez való hozzáférés engedélyezése üzembe helyezéshez

    A képen a hozzáférési szabályzatok ablaka látható az Azure Portalon.

  4. Tanúsítványok kiválasztása

    A képen a tanúsítványok lehetőség kiválasztása látható az Azure Portal kulcstároló panel szabályzatok ablakából.

  5. Válassza a Létrehozás/Importálás lehetőséget

    A kép a létrehozási/importálási lehetőség kiválasztását mutatja be

  6. Töltse ki a szükséges információkat a tanúsítvány feltöltésének befejezéséhez. A tanúsítványnak benne kell lennie. PFX formátum.

    Az importálási ablakot ábrázoló kép az Azure Portalon.

  7. Adja hozzá a tanúsítvány részleteit a szerepkörhöz a Service Configuration (.cscfg) fájlban. Győződjön meg arról, hogy a tanúsítvány ujjlenyomata az Azure Portalon megegyezik a Service Configuration (.cscfg) fájl ujjlenyomatával.

    <Certificate name="<your cert name>" thumbprint="<thumbprint in key vault" thumbprintAlgorithm="sha1" /> 
    
  8. Arm-sablonon keresztüli üzembe helyezéshez a certificateUrl a titkos azonosítóként megjelölt kulcstartóban található tanúsítványra való navigálással érhető el

    A képen a kulcstartó titkos azonosító mezője látható.

Következő lépések