Upravljanje potrdil po meri

Pri razširitvi funkcionalnosti portalov z uporabo klica API na strani odjemalca s Implicitni tok odobritve OAuth 2.0, je najboljša praksa, da uporabite potrdila po meri, da zagotovite dodatno raven varnosti. Svoja lastna potrdila po meri lahko naložite z Power Apps skrbniško središče portala.

Dodajte novo potrdilo

  1. Odprite Power Apps skrbniško središče portala.

  2. Izberite Upravljajte potrdila po meri. Ključ za preverjanje pristnosti je prikazan skupaj z datumom poteka veljavnosti in razpoznavnim odtisom.

  3. Izberite Dodaj novo da naložite novo potrdilo.

  4. Spodaj izberite gumb za nalaganje mapa da izberete datoteko potrdila .pfx. Ko izberete datoteko, v polje Geslo vnesite geslo za potrdilo SSL.

  5. Izberite v redu za nalaganje potrdila.

    Naložite okno potrdila z gumbom Naloži datoteko in poljem za geslo.

    Opomba

    SSL certifikat mora izpolnjevati vse naslednje zahteve:

    • podpisano s strani zaupanja vrednega overitelja potrdil
    • Izvoženo kot datoteka PFX, zaščitena z geslom.
    • vsebuje zasebni ključ, ki je dolg vsaj 2048 bitov
    • vsebuje vsa vmesna potrdila v verigi potrdil
    • Mora podpirati potrdilo SHA2; priljubljeni brskalniki ne podpirajo več potrdil SHA1
    • Datoteka PFX mora biti šifrirana s šifriranjem TripleDES;Power Apps portali ne podpira šifriranja AES-256
    • Vsebuje razširjeno uporabo ključa za preverjanje pristnosti strežnika (OID = 1.3.6.1.5.5.7.3.1).

    Koraki za izvoz potrdila SSL kot datoteke PFX, zaščitena z geslom, se lahko razlikujejo glede na vašega ponudnika potrdila. Pri vašem ponudniku potrdila preverite, kaj priporoča. Nekateri ponudniki lahko na primer predlagajo uporabo orodja drugega proizvajalca OpenSSL iz OpenSSL oz Binarne datoteke OpenSSL strani.

    Zavihek Upravljanje potrdil po meri v Power Apps skrbniško središče portala.

Opomba

Ali nam lahko poveste, kateri je vaš prednostni jezik za dokumentacijo? Izpolnite kratko anketo. (upoštevajte, da je v angleščini)

Z anketo boste porabili približno sedem minut. Ne zbiramo nobenih osebnih podatkov (izjava o zasebnosti).