管理自訂憑證

使用具有 OAuth 2.0 隱含授與流程的用戶端 API 呼叫來擴充 Power Pages 功能時,最佳做法是使用自訂憑證來提供多一層的安全性。 您可以使用 Power Platform 系統管理中心來上傳自己的自訂憑證。

重要

您不能重複使用相同的自訂憑證來設定自訂主機名稱。 請參閱 SSL 憑證

新增憑證

  1. 開啟 Power Platform 系統管理中心

    1. 資源下方,選擇 Power Pages 網站

    2. 選取您要管理自訂憑證的網站。 從主功能表選取管理

    Or

    1. 環境區段中,選取包含您要管理自訂憑證所在網站的環境。

    2. 資源區域中,選擇 Power Pages 網站

    3. 選取您要管理自訂憑證的網站。 從主功能表選取管理

  2. 在網站詳細資料頁面的安全性區段中,選取自訂憑證

    管理自訂憑證。

  3. 選取 + 新增以上傳新憑證。

  4. 選取檔案下方的 [上傳] 按鈕以選取 .pfx 憑證檔案。 選取檔案後,在密碼欄位中輸入 SSL 憑證的密碼。

  5. 選取確定上傳憑證。

    注意

    SSL 憑證必須符合所有下列需求:

    • 已由信任的憑證授權單位簽署
    • 已匯出為受密碼保護的 PFX 檔案。
    • 包含長度至少 2048 位元的私密金鑰
    • 包含憑證鏈結中的所有中繼憑證
    • 必須支援 SHA2;SHA1 支援即將從常用的瀏覽器中移除
    • PFX 檔案必須使用 TripleDES 加密進行加密; Power Pages 不支援 AES-256 加密
    • 包含用於伺服器驗證的擴充金鑰使用方法 (OID = 1.3.6.1.5.5.7.3.1)。

    將 SSL 憑證匯出為受密碼保護的 PFX 檔案的步驟視您的憑證提供者而定,可能會有所不同。 請洽詢憑證提供者以取得建議。 例如,某些提供者可能會建議使用來自 OpenSSLOpenSSL Binaries 網站的 OpenSSL 協力廠商工具。