Utilizar certificados nos Serviços Cloud do Azure (suporte alargado)

O Cofre de Chaves é usado para armazenar certificados associados aos Serviços de Nuvem (suporte estendido). Os Cofres de Chaves podem ser criados por meio do portal do Azure e do PowerShell. Adicione os certificados ao Cofre da Chave e, em seguida, faça referência às impressões digitais do certificado no arquivo de Configuração do Serviço. Você também precisa habilitar o Cofre da Chave para obter as permissões apropriadas para que o recurso Serviços de Nuvem (suporte estendido) possa recuperar o certificado armazenado como segredos do Cofre da Chave.

Carregar um certificado para o Cofre da Chave

  1. Entre no portal do Azure e navegue até o Cofre da Chave. Se não tiver um Cofre de Chaves configurado, pode optar por criar um nesta mesma janela.

  2. Selecione Configuração de Acesso

    A imagem mostra a seleção de políticas de acesso na folha do cofre de chaves.

  3. Verifique se a configuração de acesso inclui a seguinte propriedade:

    • Habilitar o acesso às Máquinas Virtuais do Azure para implantação

    A imagem mostra a janela de políticas de acesso no portal do Azure.

  4. Selecionar Certificados

    A imagem mostra a seleção da opção de certificados na janela de políticas da folha do cofre de chaves no portal do Azure.

  5. Selecione Gerar/Importar

    A imagem mostra a seleção da opção gerar/importar

  6. Preencha as informações necessárias para concluir o upload do certificado. O certificado precisa estar em . Formato PFX .

    A imagem mostra a janela de importação no portal do Azure.

  7. Adicione os detalhes do certificado à sua função no arquivo de Configuração do Serviço (.cscfg). Verifique se a impressão digital do certificado no portal do Azure corresponde à impressão digital no arquivo de Configuração de Serviço (.cscfg).

    <Certificate name="<your cert name>" thumbprint="<thumbprint in key vault" thumbprintAlgorithm="sha1" /> 
    
  8. Para implantação via Modelo ARM, certificateUrl pode ser encontrado navegando até o certificado no cofre de chaves rotulado como Identificador Secreto

    A imagem mostra o campo identificador secreto no cofre de chaves.

Próximos passos