匯出 (0) 列印
全部展開

建立 Azure 的服務憑證

更新日期: 2013年11月

視您針對 Windows Azure 所開發的應用程式類型而定,可能需要不同類型的憑證。例如,您可能會有下列需求:

  • 建立個人資訊交換憑證。個人資訊交換憑證是由簽署授權單位所核發,會驗證託管服務的真實性和安全性 (可以是供測試用的自我簽署憑證)。這種憑證的格式使用 .pfx 為副檔名。此類型的憑證是當做服務憑證使用,而且建立遠端桌面連線需要這種憑證。

  • 取得憑證的憑證指紋。憑證指紋是用來識別憑證,以便驗證在託管服務中執行的作業。

如需有關 Windows Azure 中憑證用法的詳細資訊,請參閱<管理憑證>。

您可以使用憑證管理員匯出個人資訊交換格式的憑證。您也可以從 Internet Information Services (IIS) 管理員匯出這種格式。將憑證匯出為 .pfx 格式時,您必須知道私密金鑰的密碼。如需有關匯入及匯出憑證的詳細資訊,請參閱匯入或匯出憑證和私密金鑰

  1. [開始] 功能表的文字方塊中輸入 certmgr.msc,以開啟管理主控台的憑證管理員嵌入式管理單元。

  2. 如果您進行過包括使用 makecert 程式來建立憑證的程序,新的憑證就會自動加入至個人憑證存放區。若您的憑證未列在個人憑證底下,請匯入您的 X.509 憑證。

  3. 以滑鼠右鍵按一下右窗格中的憑證並指向 [所有工作],然後按一下 [匯出] 著手匯出憑證。

  4. [匯出私密金鑰] 頁面上,確定已選取 [是,匯出私密金鑰]

  5. 完成精靈作業。

如果您使用 Internet Information Services (IIS) 管理員來管理憑證,就可以匯出 .pfx 格式的版本。

  1. [開始] 功能表的文字方塊中輸入 inetmgr,以開啟 Internet Information Services (IIS) 管理員。

  2. [連線] 窗格中選取您的伺服器。在中央窗格的 [IIS] 區段,按兩下 [伺服器憑證]

  3. 以滑鼠右鍵按一下中央窗格內的憑證,然後按一下 [匯出]

  4. 選取檔案的位置、輸入檔案的名稱,然後輸入私密金鑰的密碼。

  5. 按一下 [確定]

某些涉及服務驗證的作業需要有憑證指紋。您可以使用憑證管理員或 Internet Information Services (IIS) 管理員取得憑證的憑證指紋。

  1. [開始] 功能表的文字方塊中輸入 certmgr.msc,以開啟管理主控台的憑證管理員嵌入式管理單元。

  2. 確定已經匯入您的憑證。

  3. 展開 [個人] 之後按一下 [憑證],再以滑鼠右鍵按一下清單中的憑證,然後按一下 [開啟舊檔]

  4. 按一下 [詳細資料],然後從清單中找出 [憑證指紋] 屬性及其值。

    note附註
    憑證管理員中的憑證指紋包含空格和小寫字元。在服務模型中使用憑證指紋或是加密遠端桌面連線的密碼時,必須移除空格並將字元轉換成大寫。

  1. [開始] 功能表的文字方塊中輸入 inetmgr,以開啟 Internet Information Services (IIS) 管理員。

  2. 在中央窗格的 [IIS] 區段,按兩下 [伺服器憑證]

  3. 從中央窗格選取憑證,然後按一下 [執行] 窗格中的 [檢視]

  4. 按一下 [詳細資料],然後從清單中找出 [憑證指紋] 屬性及其值。

另請參閱

顯示:
© 2014 Microsoft