Benötigte Zeit: 1 Stunden
Diese Anweisungen zeigen Ihnen, wie Sie eine Zertifikatsignierungsanforderung generieren (CSR) und installieren Sie ein Zertifikat von SSL.com in Microsoft Azure Key Vault. Du wirst brauchen Erstellen Sie einen Schlüsseldepot in Ihrem Azure-Konto, bevor Sie diese Anleitung verwenden.
- Wählen Sie Key Vault.
Melden Sie sich beim Azure-Portal an und wählen Sie den Schlüsseldepot aus, in dem Sie Ihr Zertifikat installieren möchten.
- Öffnen Sie die Zertifikateinstellungen.
Auswählen Zertifikate in der rechten Hand Einstellungen Menü.
- Beginnen CSR Generation.
Klicken Sie auf die Generieren / Importieren Taste zum Öffnen der Erstellen Sie ein Zertifikat Fenster.
- Geben Sie die Zertifikatdetails ein.
Geben Sie die folgenden Details in das Feld ein oder wählen Sie es aus Erstellen Sie ein Zertifikat Formularfelder:
• Methode zur Zertifikatserstellung: wählenGenerate
• Zertifikatname: Geben Sie einen eindeutigen Namen für Ihr Zertifikat ein
• Art der Zertifizierungsstelle (CA): AuswählenCertificate issued by a non-integrated CA
• Gegenstand: Geben Sie die Eindeutiger X.500-Name für Ihr Zertifikat. Für ein SSL /TLS Zertifikat das wäre so etwas wieCN=example.com
. Für die OV-Codesignatur können Sie so etwas wie eingebenCN=Firstname Lastname,OU=Operations,O=Company Name,C=US
. Zur individuellen Validierung können Sie Ihren Namen als allgemeinen Namen eingeben, zCN=Firstname Lastname
.
• DNS-Namen: Fügen Sie alle zusätzlichen Domainnamen hinzu, die einem SSL / hinzugefügt werden sollen.TLS Zertifikat (zsecure.example.com
, Etc.).
• Gültigkeitszeitraum: Sie können dies auf der Standardeinstellung von 12 Monaten belassen. Bei Codesignaturzertifikaten mit längeren Gültigkeitszeiten basiert Ihr ausgestelltes Zertifikat auf Ihrer Bestellung, nicht auf der CSR.
• Inhaltstyp: wählenPEM
• Lebenslanger Aktionstyp: Hier können Sie Azure so konfigurieren, dass E-Mail-Benachrichtigungen zu einem bestimmten Prozentsatz der Zertifikatslebensdauer oder Tage vor Ablauf gesendet werden.
- Erweiterte Richtlinienkonfiguration
Hier Erweiterte Richtlinienkonfiguration Festlegen der Schlüsselgröße, des Schlüsseltyps und der Richtlinien für die Wiederverwendung und Exportierbarkeit von Schlüsseln. Wenn Sie einen HSM-geschützten Schlüssel generieren möchten, legen Sie fest Exportierbarer privater Schlüssel bis N
o
und wählen SieRSA-HSM
orEC-HSM
. Für von SSL.com ausgestellte Zertifikate können Sie verlassen Erweiterte Schlüsselverwendungen (EKUs) und X.509-Schlüsselverwendungs-Flags und Zertifikatstransparenz aktivieren bei ihren Standardwerten und Art des Zertifikats leer. Wenn Sie mit dem Festlegen der erweiterten Richtlinienkonfiguration fertig sind, klicken Sie auf OK .
- Generieren CSR.
Klicken Sie auf die Erstellen Schaltfläche, um Ihr neues Schlüsselpaar zu generieren und CSR.
- Zertifikat auswählen.
Suchen Sie Ihr Zertifikat in der Liste von in Bearbeitung, fehlgeschlagen oder abgebrochen Zertifikate und klicken Sie darauf.
- Klicken Sie auf Zertifikatoperation.
Klicken Sie auf die Zertifikatbetrieb .
- Herunterladen CSR.
Klicken Sie auf die Herunterladen CSR Schaltfläche und laden Sie Ihre CSR Datei.
- Open CSR.
Öffne deine CSR in einem Texteditor, damit Sie ihn bei der Bestellung kopieren und einfügen können.
- Zertifikat bestellen und abrufen.
Bestellen Sie ein Zertifikat bei SSL.com (oder verarbeiten Sie eine vorhandene Bestellung erneut). Verwenden Sie bei der Bestellung oder Erstellung Ihres Zertifikats die CSR Sie haben von Azure heruntergeladen.
- Wählen Sie das Zertifikat in Key Vault aus.
Kehren Sie zu Key Vault zurück und wählen Sie den Namen Ihres Zertifikats in der Zertifikate zu üben.
- Klicken Sie auf Zertifikatoperation.
Klicken Sie auf die Zertifikatbetrieb .
- Signierte Anfrage zusammenführen.
Klicken Sie auf die Signierte Anfrage zusammenführen Klicken Sie auf die Schaltfläche und navigieren Sie zu dem Zertifikat, das Sie von SSL.com heruntergeladen haben.
- Zertifikat zusammengeführt.
Sie sollten Benachrichtigungen sehen, dass Ihre Zertifikatanforderung erfolgreich zusammengeführt wurde.
- Fertig!
Ihr signiertes Zertifikat ist jetzt in Key Vault installiert und einsatzbereit.
Nächste Schritte
Weitere Informationen zum Installieren Ihres Zertifikats finden Sie unter lesen Sie hier. Wenn Sie Hilfe beim Binden Ihres Zertifikats benötigen, lesen Sie hier.