Używanie certyfikatów z usługami Azure Cloud Services (wsparcie dodatkowe)

Usługa Key Vault służy do przechowywania certyfikatów skojarzonych z usługami Cloud Services (rozszerzona obsługa). Magazyny kluczy można tworzyć za pośrednictwem witryny Azure Portal i programu PowerShell. Dodaj certyfikaty do usługi Key Vault, a następnie odwołaj się do odcisków palca certyfikatu w pliku konfiguracji usługi. Należy również włączyć usługę Key Vault dla odpowiednich uprawnień, aby zasób usług Cloud Services (wsparcie dodatkowe) mógł pobierać certyfikat przechowywany jako wpisy tajne z usługi Key Vault.

Przekazywanie certyfikatu do usługi Key Vault

  1. Zaloguj się do witryny Azure Portal i przejdź do usługi Key Vault. Jeśli nie masz skonfigurowanej usługi Key Vault, możesz wybrać opcję utworzenia go w tym samym oknie.

  2. Wybierz pozycję Konfiguracja dostępu

    Image shows selecting access policies from the key vault blade.

  3. Upewnij się, że konfiguracja dostępu zawiera następującą właściwość:

    • Włączanie dostępu do usługi Azure Virtual Machines na potrzeby wdrażania

    Image shows access policies window in the Azure portal.

  4. Wybieranie certyfikatów

    Image shows selecting the certificates option from the key vault blade policies window in the Azure portal.

  5. Wybieranie pozycji Generuj/Importuj

    Image shows selecting the generate/ import option

  6. Wypełnij wymagane informacje, aby zakończyć przekazywanie certyfikatu. Certyfikat musi znajdować się w elemecie . Format PFX .

    Image shows importing window in the Azure portal.

  7. Dodaj szczegóły certyfikatu do roli w pliku Service Configuration (cscfg). Upewnij się, że odcisk palca certyfikatu w witrynie Azure Portal jest zgodny z odciskiem palca w pliku Konfiguracji usługi (cscfg).

    <Certificate name="<your cert name>" thumbprint="<thumbprint in key vault" thumbprintAlgorithm="sha1" /> 
    
  8. W przypadku wdrożenia za pomocą szablonu usługi ARM można znaleźć adres certificateUrl, przechodząc do certyfikatu w magazynie kluczy oznaczonym jako Identyfikator wpisu tajnego

    Image shows the secret identifier field in the key vault.

Następne kroki