Použití certifikátů s Azure Cloud Services (s rozšířenou podporou)
Key Vault se používá k ukládání certifikátů přidružených k Cloud Services (rozšířená podpora). Trezory klíčů je možné vytvořit pomocí Azure Portal a PowerShellu. Přidejte certifikáty do Key Vault a pak na kryptografický otisk certifikátu odkazujte v konfiguračním souboru služby. Musíte také povolit oprávnění Key Vault oprávnění, aby prostředek Cloud Services (s rozšířenou podporou) mohl načítat certifikát uložený jako tajné Key Vault.
Upload certifikátu k Key Vault
Přihlaste se k Azure Portal a přejděte na Key Vault. Pokud nemáte nastavený Key Vault, můžete se rozhodnout, že ho vytvoříte ve stejném okně.
Vyberte Access polices (Přístupové objekty).
Zajistěte, aby zásady přístupu zahrnovaly následující vlastnost:
- Povolení přístupu k Azure Virtual Machines pro nasazení
Vyberte Certifikáty.
Vyberte Vygenerovat/importovat.
Dokončete nahrávání certifikátu dokončením požadovaných informací. Certifikát musí být v . Formát PFX.
Do role v souboru Konfigurace služby (.cscfg) přidejte podrobnosti o certifikátu. Ujistěte se, že kryptografický otisk certifikátu v Azure Portal odpovídá kryptografického otisku v souboru Konfigurace služby (.cscfg).
<Certificate name="<your cert name>" thumbprint="<thumbprint in key vault" thumbprintAlgorithm="sha1" />Pro nasazení prostřednictvím šablony ARM můžete adresu certificateUrl najít tak, že přejdete na certifikát v trezoru klíčů s popiskem Identifikátor tajného kódu.
Další kroky
- Zkontrolujte požadavky nasazení pro Cloud Services (s rozšířenou podporou).
- Nejčastější dotazy k Cloud Services (s rozšířenou podporou).
- Nasazení cloudové služby (s rozšířenou podporou) pomocí Azure Portal, PowerShellu, šablony nebo Visual Studio.