Vajalik aeg: 1 tunnis
Need juhised näitavad, kuidas luua sertifikaadi allkirjastamise taotlus (CSR) ja installige sertifikaat SSL.com-st Microsoft Azure Key Vault'i. Teil on vaja luua võtmehoidla enne selle juhiste kasutamist oma Azure'i kontol.
- Valige Key Vault.
Logige sisse Azure'i portaali ja valige võtmehoidla, kuhu soovite oma sertifikaadi installida.

- Avage sertifikaadi seaded.
valima Sertifikaadid paremas käes Seaded menüü.

- Algama CSR Põlvkond.
kliki Genereerimine / importimine nuppu, et avada Looge sertifikaat aken.

- Sisestage sertifikaadi üksikasjad.
Sisestage või valige aadressi järgmised üksikasjad Looge sertifikaat vormiväljad:
• Sertifikaadi loomise meetod: valimaGenerate
• Sertifikaadi nimi: Sisestage oma sertifikaadile kordumatu nimi
• Sertifikaadiasutuse tüüp (CA): valimaCertificate issued by a non-integrated CA
• Teema: Märkida X.500 eristatud nimi oma tunnistuse jaoks. SSL-i jaoks /TLS sertifikaat see oleks midagi sellistCN=example.com. OV-koodi allkirjastamiseks võite sisestada midagi sellistCN=Firstname Lastname,OU=Operations,O=Company Name,C=US. Individuaalseks valideerimiseks võite sisestada oma nime üldnimena, ntCN=Firstname Lastname.
• DNS-i nimed: Lisage täiendavad domeeninimed, mis tuleks lisada SSL-i /TLS tunnistus (ntsecure.example.comJne).
• Kehtivusaeg: Võite selle jätta vaikesätteks 12 kuud. Pikema kehtivusajaga koodi allkirjastamise sertifikaatide puhul põhineb teie väljastatud sertifikaat teie tellimusel, mitte CSR.
• Sisu tüüp: valimaPEM
• Kogu elu toimingu tüüp: Siin saate konfigureerida Azure'i saatma meilisõnumeid teatud protsendi ulatuses sertifikaadi kehtivusajast või päevi enne aegumist.

- Täpsem poliitika seadistamine
Click Täpsem poliitika seadistamine võtme suuruse, tüübi ja võtmete korduvkasutamise ning eksporditavuse poliitika määramiseks. Kui soovite luua HSM-iga kaitstud võtme, määrake Eksporditav privaatne võti tonn
oJa valiRSA-HSMorEC-HSM. SSL.com väljastatud sertifikaatide jaoks võite lahkuda Laiendatud võtmekasutused (EKU-d) ja X.509 Võtme kasutamise lipud ja Luba sertifikaadi läbipaistvus nende vaikeväärtustel ja Sertifikaadi tüüp tühi. Kui olete täpsema poliitika konfiguratsiooni seadistamise lõpetanud, klõpsake nuppu OK nuppu.

- Tekitama CSR.
kliki Looma nuppu uue võtmepaari loomiseks ja CSR.

- Valige sertifikaat.
Leidke oma sertifikaat loendist pooleli, ebaõnnestunud või tühistatud sertifikaadid ja klõpsake seda.

- Klõpsake nuppu Sertifikaadi toimimine.
kliki Sertifikaadi kasutamine nuppu.

- Lae CSR.
kliki Lae CSR nuppu ja laadige alla oma CSR faili.

- avatud CSR.
Ava oma CSR tekstiredaktoris, et saaksite selle tellimisel kopeerida ja kleepida.

- Tellige ja hankige sertifikaat.
Telli sertifikaat SSL.com-lt (või töötle olemasolev tellimus ümber). Sertifikaadi tellimisel või genereerimisel kasutage CSR laadisite alla Azure'ist.

- Valige Key Vaultis sertifikaat.
Naaske Key Vault'i juurde ja valige oma sertifikaadi nimi Sertifikaadid seaded.

- Klõpsake nuppu Sertifikaadi toimimine.
kliki Sertifikaadi kasutamine nuppu.

- Ühendage allkirjastatud taotlus.
kliki Ühenda allkirjastatud taotlus nuppu ja navigeerige SSLT-st alla laaditud sertifikaadi juurde.

- Sertifikaat on ühendatud.
Te peaksite nägema märguandeid selle kohta, et teie sertifikaaditaotlus on edukalt ühendatud.

- Valmis!
Teie allkirjastatud sertifikaat on nüüd Key Vaultis installitud ja kasutamiseks valmis.

Järgmised sammud
Sertifikaadi installimise kohta lisateabe saamiseks Loe siit. Sertifikaadi sidumisel abi saamiseks Loe siit.