Udostępnij przez


Używanie certyfikatów z usługami Azure Cloud Services (wsparcie dodatkowe)

Ważne

Od 31 marca 2025 r. usługi w chmurze (wsparcie dodatkowe) są przestarzałe i zostaną w pełni wycofane 31 marca 2027 r. Dowiedz się więcej o tej deprecjacji i migracji.

Usługa Key Vault służy do przechowywania certyfikatów skojarzonych z usługami Cloud Services (rozszerzona obsługa). Magazyny kluczy można tworzyć za pośrednictwem witryny Azure Portal i programu PowerShell. Dodaj certyfikaty do usługi Key Vault, a następnie odwołaj się do odcisków palca certyfikatu w pliku konfiguracji usługi. Należy również włączyć Key Vault dla odpowiednich pozwoleń, aby zasób usługi Cloud Services (extended support) mógł pobierać certyfikat przechowywany jako tajemnice z Key Vault.

Przekazywanie certyfikatu do usługi Key Vault

  1. Zaloguj się do witryny Azure Portal i przejdź do usługi Key Vault. Jeśli nie masz skonfigurowanej usługi Key Vault, możesz wybrać opcję utworzenia go w tym samym oknie.

  2. Wybierz pozycję Konfiguracja dostępu

    Obraz przedstawia wybieranie zasad dostępu z panelu magazynu kluczy.

  3. Upewnij się, że konfiguracja dostępu zawiera następującą właściwość:

    • Włączanie dostępu do usługi Azure Virtual Machines na potrzeby wdrażania

    Obraz przedstawia okno zasad dostępu w witrynie Azure Portal.

  4. Wybieranie certyfikatów

    Obraz przedstawia wybieranie opcji certyfikatów w oknie zasad bloku magazynu kluczy w witrynie Azure Portal.

  5. Wybierz Generuj/Importuj

    Obraz przedstawia wybieranie opcji generowania/importowania

  6. Wypełnij wymagane informacje, aby ukończyć przesyłanie certyfikatu. Certyfikat musi być w formacie .PFX.

    Obraz przedstawia okno importowania w witrynie Azure Portal.

  7. Dodaj szczegóły certyfikatu do swojej roli w pliku Service Configuration (.cscfg). Upewnij się, że odcisk palca certyfikatu w witrynie Azure Portal jest zgodny z odciskiem palca w pliku Konfiguracji usługi (cscfg).

    <Certificate name="<your cert name>" thumbprint="<thumbprint in key vault" thumbprintAlgorithm="sha1" /> 
    
  8. Aby wdrożyć za pomocą szablonu usługi ARM, można znaleźć adres URL certyfikatu, przechodząc do certyfikatu w magazynie kluczy oznaczonym jako Identyfikator sekretu.

    Obraz przedstawia tajne pole identyfikatora w magazynie kluczy.

Następne kroki