Utilizar certificados nos Serviços Cloud do Azure (suporte alargado)

O Cofre de Chaves é usado para armazenar certificados associados aos Serviços de Nuvem (suporte estendido). Os Cofres de Chaves podem ser criados por meio do portal do Azure e do PowerShell. Adicione os certificados ao Cofre da Chave e, em seguida, faça referência às impressões digitais do certificado no arquivo de Configuração do Serviço. Você também precisa habilitar o Cofre da Chave para obter as permissões apropriadas para que o recurso Serviços de Nuvem (suporte estendido) possa recuperar o certificado armazenado como segredos do Cofre da Chave.

Carregar um certificado para o Cofre da Chave

  1. Entre no portal do Azure e navegue até o Cofre da Chave. Se não tiver um Cofre da Chave configurado, pode optar por criar um nesta mesma janela.

  2. Selecione Configuração de Acesso

    Image shows selecting access policies from the key vault blade.

  3. Verifique se a configuração de acesso inclui a seguinte propriedade:

    • Habilitar o acesso às Máquinas Virtuais do Azure para implantação

    Image shows access policies window in the Azure portal.

  4. Selecionar Certificados

    Image shows selecting the certificates option from the key vault blade policies window in the Azure portal.

  5. Selecione Gerar/Importar

    Image shows selecting the generate/ import option

  6. Preencha as informações necessárias para concluir o upload do certificado. O certificado precisa estar em . Formato PFX .

    Image shows importing window in the Azure portal.

  7. Adicione os detalhes do certificado à sua função no arquivo de Configuração do Serviço (.cscfg). Verifique se a impressão digital do certificado no portal do Azure corresponde à impressão digital no arquivo de Configuração de Serviço (.cscfg).

    <Certificate name="<your cert name>" thumbprint="<thumbprint in key vault" thumbprintAlgorithm="sha1" /> 
    
  8. Para implantação via Modelo ARM, certificateUrl pode ser encontrado navegando até o certificado no cofre de chaves rotulado como Identificador Secreto

    Image shows the secret identifier field in the key vault.

Próximos passos