Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Doğrulanmış X.509 sertifika yetkilisi (CA) sertifikası, sağlama hizmetinize yüklenen ve kaydedilen ve ardından otomatik olarak veya hizmetle sahip olma kanıtı aracılığıyla doğrulanan bir CA sertifikasıdır.
Kayıt grupları kullanılırken doğrulanmış sertifikalar önemli bir rol oynar. Sertifika sahipliğini doğrulamak, sertifikayı karşıya yükleyenin sertifikanın özel anahtarına sahip olduğundan emin olarak ek bir güvenlik katmanı sağlar. Doğrulama, trafiğinizi izleyen kötü amaçlı bir aktörün bir ara sertifika dosyasını ayıklamasını ve bu sertifikayı kullanarak kendi sağlama hizmetlerinde bir kayıt grubu oluşturmak suretiyle cihazlarınızı etkili bir şekilde ele geçirmesini önler. Sertifika zincirindeki kök veya ara sertifikanın sahipliğini kanıtlayarak, bu kayıt grubunun bir parçası olarak kaydolan cihazlar için yaprak sertifikalar oluşturma izniniz olduğunu kanıtlamış olacaksınız. Bu nedenle, bir kayıt grubunda yapılandırılan kök veya ara sertifikanın doğrulanmış bir sertifika olması ya da cihazın hizmetle kimlik doğrulaması yaparken sunduğu sertifika zincirinin doğrulanmış bir sertifikaya kadar uzanması gerekir. X.509 sertifika kanıtlama hakkında daha fazla bilgi edinmek için bkz. X.509 sertifika kanıtlama.
Önkoşullar
Bu makaledeki adımlara başlamadan önce aşağıdaki önkoşulları hazırlayın:
- Azure aboneliğinizde oluşturulan bir DPS örneği.
- .cer veya .pem sertifika dosyası.
Kendi kendini kanıtlama yoluyla ara veya kök CA'nın otomatik olarak doğrulanması
Güvendiğiniz ve sertifikanın tam sahipliğini bildiğiniz bir ara veya kök CA kullanıyorsanız, sertifikayı doğruladığınızı kendi kendinize doğrulayabilirsiniz.
Otomatikleştirilmiş sertifika eklemek için şu adımları izleyin:
Azure Portalı'nda, sağlama hizmetinize gidin ve sol taraftaki menüden Sertifikalar seçin.
Yeni bir sertifika eklemek için Ekle'yi seçin.
Sertifikanız için kolay görünen bir ad girin.
X.509 sertifikanızın genel bölümünü temsil eden .cer veya .pem dosyasına göz atın. Yükle'yi seçin.
Karşıya yüklemede sertifika durumunu doğrulandı olarak ayarlaseçeneğinin yanındaki kutuyu işaretleyin.
Kaydetseçeneğini seçin.
Sertifikanız sertifika sekmesinde doğrulanmış durumuyla gösterilir.
Ara veya kök CA'nın el ile doğrulanması
DPS'ye yeni ara veya kök CA sertifikaları yüklediğinizde otomatik doğrulama önerilir. Ancak, IoT senaryonuz için anlamlıysa yine de sahiplik kanıtı gerçekleştirebilirsiniz.
Sahiplik kanıtı aşağıdaki adımları içerir:
- X.509 CA sertifikanız için sağlama hizmeti tarafından oluşturulan benzersiz bir doğrulama kodu alın. Bu adımı Azure portalından yapabilirsiniz.
- Sahibi doğrulama kodu olan bir X.509 doğrulama sertifikası oluşturun ve sertifikayı X.509 CA sertifikanızla ilişkili özel anahtarla imzalayın.
- İmzalı doğrulama sertifikasını hizmete yükleyin. Hizmet, doğrulanacak CA sertifikasının genel bölümünü kullanarak doğrulama sertifikasını doğrular, böylece CA sertifikasının özel anahtarına sahip olduğunuzu kanıtlar.
X.509 sertifikasının genel bölümünü kaydetme ve doğrulama kodu alma
Ca sertifikasını sağlama hizmetinize kaydetmek ve sahiplik kanıtı sırasında kullanabileceğiniz bir doğrulama kodu almak için aşağıdaki adımları izleyin.
Azure portalında sağlama hizmetinize gidin ve sol taraftaki menüden Sertifikalar açın.
Yeni bir sertifika eklemek için Ekle'yi seçin.
Sertifika adı alanına sertifikanız için kolay bir görünen ad girin.
Klasör simgesini seçin, ardından X.509 sertifikanızın genel bölümünü temsil eden .cer veya .pem dosyasına göz atın. Aç'ı seçin.
Sertifikanızın başarıyla yüklendiğini belirten bir bildirim aldıktan sonra Kaydet'i seçin.
Sertifikanız Sertifika Gezgini listesinde gösterilir. Bu sertifikanın durumu Unverified şeklindedir.
Ayrıntılarını açmak için önceki adımda eklediğiniz sertifikayı seçin.
Sertifika ayrıntılarında boş bir Doğrulama kodu alanı olduğuna dikkat edin. Doğrulama kodu oluştur düğmesini seçin.
Sağlama hizmeti, sertifika sahipliğini doğrulamak için kullanabileceğiniz bir Doğrulama kodu oluşturur. Kodu panonuza kopyalayın.
Doğrulama sertifikası oluşturmak için doğrulama kodunu dijital olarak imzalama
Şimdi, DPS'den doğrulama kodunu bir imza oluşturan X.509 CA sertifikanızla ilişkili özel anahtarla imzalamanız gerekir. Bu adım, Sahip olma kanıtı olarak bilinir ve imzalı doğrulama sertifikasıyla sonuçlanır.
Microsoft, imzalı doğrulama sertifikası oluşturmanıza yardımcı olabilecek araçlar ve örnekler sağlar:
- Azure IoT Hub C SDK, geliştirme için CA ve yaprak sertifikaları oluşturmanıza ve doğrulama kodu kullanarak sahip olma kanıtı gerçekleştirmenize yardımcı olan PowerShell (Windows) ve Bash (Linux) betikleri sağlar. Sisteminizle ilgili dosyaları bir çalışma klasörüne indirip Örnekler ve öğreticiler için test CA sertifikalarını yönetme Benioku sayfasındaki yönergeleri izleyerek bir CA sertifikasında sahiplik kanıtı yapabilirsiniz.
- Azure IoT Hub C# SDK'sı, sahiplik kanıtı yapmak için kullanabileceğiniz Grubu sertifika doğrulama örneğiiçerir.
Belgelerdeki ve SDK'lardaki PowerShell ve Bash betikleri, OpenSSLüzerine dayanır. Sahiplik kanıtı yapmanıza yardımcı olması için OpenSSL veya Microsoft dışı diğer araçları da kullanabilirsiniz. SDK'larla sağlanan araçları kullanma örneği için bkz. X.509 sertifika zinciri oluşturma.
İmzalı doğrulama sertifikasını yükleyin
Elde edilen imzayı Doğrulama sertifikası olarak Azure portalında sağlama hizmetinize yükleyin.
Doğrulama kodunu kopyaladığınız Azure portalındaki sertifika ayrıntılarında, Doğrulama sertifikası .pem veya .cer dosya alanının yanındaki klasör simgesini seçin. Sisteminizden imzalı doğrulama sertifikasına göz atın ve Aç'ı seçin.
Sertifika başarıyla karşıya yüklendikten sonra Doğrula'yı seçin. Sertifikanızın durumu, Sertifikalar listesinde Doğrulanmışolarak değişir. Otomatik olarak güncelleştirilmezse Yenile'yi seçin.
Sonraki adımlar
- Kayıt grubu oluşturmak için portalı kullanma hakkında bilgi edinmek için bkz. Azure portalında cihaz kayıtlarını yönetme.
- Hizmet SDK'larını kullanarak kayıt grubu oluşturma hakkında bilgi edinmek için bkz. Program aracılığıyla X.509 sertifika kanıtlaması için Cihaz Sağlama Hizmeti kayıt grubu oluşturma.