Använda certifikat med Azure Cloud Services (utökat stöd)
Key Vault används för att lagra certifikat som är associerade med Cloud Services (utökat stöd). Key Vaults kan skapas via Azure Portal och PowerShell. Lägg till certifikaten i Key Vault och referera sedan till certifikatets tumavtryck i tjänstkonfigurationsfilen. Du måste också aktivera Key Vault lämpliga behörigheter så att Cloud Services (utökat stöd) kan hämta certifikat som lagras som hemligheter från Key Vault.
Upload ett certifikat till Key Vault
Logga in på Azure Portal och gå till Key Vault. Om du inte har en Key Vault konfigurerad kan du välja att skapa en i samma fönster.
Välj Åtkomst-polices
Se till att åtkomstprinciperna innehåller följande egenskap:
- Aktivera åtkomst till Azure Virtual Machines för distribution
Välj certifikat
Välj Generera/importera
Slutför överföringen av certifikatet genom att fylla i den information som krävs. Certifikatet måste finnas i . PFX-format.
Lägg till certifikatinformationen till din roll i filen Service Configuration (.cscfg). Se till att tumavtrycket för certifikatet i Azure Portal matchar tumavtrycket i filen Tjänstkonfiguration (.cscfg).
<Certificate name="<your cert name>" thumbprint="<thumbprint in key vault" thumbprintAlgorithm="sha1" />För distribution via ARM-mall kan du hitta certificateUrl genom att navigera till certifikatet i nyckelvalvet med etiketten Secret Identifier (Hemlig identifierare)
Nästa steg
- Granska distributionens krav för Cloud Services (utökad support).
- Läs vanliga frågor och svar om Cloud Services (utökad support).
- Distribuera en molntjänst (utökat stöd) med hjälp Azure Portal, PowerShell, Mall eller Visual Studio.