Partilhar via


Utilizar certificados nos Serviços Cloud do Azure (suporte alargado)

Importante

A partir de 31 de março de 2025, os Serviços de nuvem (suporte estendido) foram preteridos e serão totalmente desativados em 31 de março de 2027. Saiba mais sobre esta depreciação e como migrar.

O Cofre de Chaves é usado para armazenar certificados associados aos Serviços de Nuvem (suporte estendido). Os Cofres de Chaves podem ser criados por meio do portal do Azure e do PowerShell. Adicione os certificados ao Cofre da Chave e, em seguida, faça referência às impressões digitais do certificado no arquivo de Configuração do Serviço. Você também precisa habilitar o Cofre da Chave para obter as permissões apropriadas para que o recurso Serviços de Nuvem (suporte estendido) possa recuperar o certificado armazenado como segredos do Cofre da Chave.

Upload a certificate to Key Vault

  1. Entre no portal do Azure e navegue até o Cofre da Chave. Se não tiver um Cofre de Chaves configurado, pode optar por criar um nesta mesma janela.

  2. Selecione Configuração de Acesso

    A imagem mostra a seleção de políticas de acesso a partir da lâmina de cofre de chaves.

  3. Verifique se a configuração de acesso inclui a seguinte propriedade:

    • Habilitar o acesso às Máquinas Virtuais do Azure para implantação

    A imagem mostra a janela de políticas de acesso no portal do Azure.

  4. Selecionar Certificados

    A imagem mostra a seleção da opção de certificados a partir da janela de políticas do blade do cofre de chaves no portal do Azure.

  5. Selecione Gerar/Importar

    A imagem mostra a seleção da opção gerar/importar

  6. Preencha as informações necessárias para concluir o upload do certificado. O certificado precisa estar no formato .PFX.

    A imagem mostra a janela de importação no portal do Azure.

  7. Adicione os detalhes do certificado à sua função no arquivo de Configuração do Serviço (.cscfg). Verifique se a impressão digital do certificado no portal do Azure corresponde à impressão digital no arquivo de Configuração de Serviço (.cscfg).

    <Certificate name="<your cert name>" thumbprint="<thumbprint in key vault" thumbprintAlgorithm="sha1" /> 
    
  8. Para implantação via Modelo ARM, a URL do certificado pode ser encontrada ao navegar até o certificado no Cofre de Chaves rotulado como Identificador Secreto.

    A imagem mostra o campo identificador secreto no cofre de chaves.

Próximos passos