2012-08-01 15 views
26

के साथ एसएसएल प्रमाणपत्र मैं ग्राहक के लिए साइट बनाने के लिए नए विंडोज़ एज़ूर वेबसाइट्स पूर्वावलोकन का उपयोग कर रहा हूं। मैंने हाल ही में इस साइट को तैनात किया है, और इसे एक आरक्षित उदाहरण में स्थानांतरित कर दिया है ताकि मैं ग्राहक द्वारा आवश्यक साइट के लिए एक कस्टम डोमेन कॉन्फ़िगर कर सकूं। अब तक सब ठीक है।विंडोज़ एज़ूर वेबसाइट

मेरा अगला चरण एसएसएल प्रमाणपत्र का उपयोग कर साइट को सुरक्षित करना है। मैंने एज़ूर वेबसाइट (साथ ही स्टैक ओवरफ्लो) पर लंबे और कठिन खोज की है लेकिन आरक्षित वेबसाइट इंस्टेंस के लिए एसएसएल प्रमाण को कॉन्फ़िगर करने के तरीके के बारे में किसी भी जानकारी का पता लगाने में सक्षम नहीं है।

मैंने वेब भूमिका (क्लाउड सेवा) के साथ ऐसा करने के कई उदाहरण देखे हैं लेकिन आरक्षित वेबसाइट के लिए नहीं।

क्या किसी को पता है कि यह वर्तमान में संभव है या नहीं? या क्या यह शायद कारणों में से एक है कि क्यों Azure वेबसाइटें पूर्वावलोकन मोड में हैं?

अपडेट: एज़ूर फोरम पर एक पोस्ट मिली जो दर्शाती है कि वर्तमान रिलीज में यह संभव नहीं है, लेकिन जल्द ही भविष्य में रिलीज में आ रहा है। http://social.msdn.microsoft.com/Forums/en-US/windowsazurewebsitespreview/thread/4bf975e7-56c0-4a4d-bb6a-b9b82f0da469

उत्तर

14

मैंने एक त्वरित Google किया और this link पाया। इसमें कुछ उपयोगी जानकारी है।

धन्यवाद यहाँ @twomm को इस स्थिति का एक TLDR है:

just to keep everybody from clicking through, this is the current state there: "We are shooting for April or May for this feature"

+0

धन्यवाद। कुछ पलों पहले एक समान लिंक मिला और मेरी पोस्ट अपडेट करें। – Dave

+0

कोई समस्या नहीं, google एक प्रोग्रामर सबसे अच्छा दोस्त है। आधिकारिक दस्तावेज के अलावा। – edhedges

+1

बस सभी को क्लिक करने से रोकने के लिए, यह वर्तमान स्थिति है: "हम इस सुविधा के लिए अप्रैल या मई के लिए शूटिंग कर रहे हैं" – twomm

2

वर्तमान में Azure केवल साझा SSL प्रमाणपत्र का समर्थन करता है। कस्टम एसएसएल प्रमाणपत्र अभी तक समर्थित नहीं हैं, हालांकि माइक्रोसॉफ्ट उन्हें जल्द ही पेश करने की योजना बना रहा है।

साझा सुरक्षा के साथ आप https साइट https पर पहुंच सकते हैं।

11

3 जून 2013 के रूप में Azure वेब साइट्स के अनुसार reserved वेब साइटों के लिए custom domains के लिए एसएसएल का समर्थन करती है।

दो प्रकार के एसएसएल कनेक्शन समर्थित हैं।

1 - Server Name Indication (एसएनआई) एसएसएल कनेक्शन जो आधुनिक ब्राउज़र पर काम करता है।

2 - IP-based SSL जो सभी ब्राउज़रों पर काम करता है।

+0

ऐसा लगता है कि केवल आरक्षित मोड एसएसएल समर्थित है: [एसएसएल वेब साइट सक्षम करें] (http://www.windowsazure.com/en-us/develop/net/common-tasks/enable-ssl-web-site/) – JBL

+0

हां, प्रबंधन पोर्टल का कहना है कि यह केवल आरक्षित मोड के लिए उपलब्ध है। हालांकि, कस्टम डोमेन के लिए "सुरक्षित सॉकेट लेयर (एसएसएल) एज़ूर के मूल्य निर्धारण पृष्ठ में वर्तमान में पूर्वावलोकन में साझा और सुरक्षित वेब साइट्स के लिए उपलब्ध है" लिखा गया है। http://www.windowsazure.com/en-us/pricing/details/web-sites/ –

+0

मूल्य निर्धारण पृष्ठ पर जानकारी गलत है। वर्तमान में केवल आरक्षित मोड कस्टम डोमेन के लिए एसएसएल का समर्थन करता है। – twomm

1

मुझे लगता है कि यह पोस्ट और उत्तर कुछ साल पहले से हैं। अब कस्टम डोमेन के लिए एज़ूर में एसएसएल प्रमाणपत्र जोड़ना संभव है, मैंने सोचा कि यहां एक पूर्ण समाधान पोस्ट करना उपयोगी होगा।

एमएसडीएन ब्लॉग पोस्ट जो मैंने विंडोज़ एज़ूर साइट पर गोडाडी प्रमाण पत्र स्थापित करने के लिए किया है, अवकाश चौहान के Complete Solution: Adding SSL Certificate with Windows Azure Application है। वह सर्टिफिकेट अथॉरिटी के हिस्से का विस्तार नहीं करता है, लेकिन मैंने नीचे दिए गए कदमों का जिक्र किया है कि यह गोडाडी पर कैसे किया जाता है। उनका ब्लॉग और दूसरा वह पूरी प्रक्रिया के बारे में बहुत अच्छी जानकारी देता है। सभी चरणों का मेरा सार है: GoDaddy

  • पर

    1. खरीद से मेल नहीं खाता क्रेडिट बनाने या GoDaddy पर मेल नहीं खाता नवीनीकृत करने के लिए क्रेडिट का उपयोग करें। निर्माण प्रक्रिया के हिस्से के रूप में, गोडाडी आपको अपने प्रमाणपत्र हस्ताक्षर अनुरोध (सीएसआर) के लिए पूछेगा।सीएसआर आपके LOCAL IIS सर्वर पर बनाया जाना चाहिए, जैसा कि
    2. अपने स्थानीय आईआईएस 7 प्रबंधक में, सर्वर प्रमाण पत्र पर जाएं और दाईं ओर प्रमाणपत्र अनुरोध बनाएं चुनें। यह वह जगह है जहां आप एन्क्रिप्शन शक्ति सहित अपना डोमेन नाम और विवरण निर्दिष्ट करते हैं। 2048-बिट या उच्चतर चुनें। और क्रिप्टोग्राफिक प्रदाता के रूप में आरएसए
    3. एक बार सीएसआर फ़ाइल बनाई जाने के बाद, सामग्री को गोडाडी निर्माण फ़ॉर्म में पेस्ट करें। प्रमाणपत्र निर्माण को पूरा करने में 5 से 10 मिनट लगेंगे।
    4. प्रमाणपत्र को .zip फ़ाइल के रूप में डाउनलोड करें और अपने कंप्यूटर पर सहेजें
    5. आईआईएस 7 प्रबंधक पर दोबारा जाएं और पूर्ण प्रमाणपत्र अनुरोध चुनें ... यह आपको * .cer फ़ाइल पर ब्राउज़ करने के लिए कहेंगे। दरअसल, आपको का उपयोग करना चाहिए। फ़िल्टर करें और * .crt फ़ाइल पर ब्राउज़ करें जो आपकी .zip फ़ाइल में थी। इसे एक दोस्ताना नाम दें जैसे MyDomainSSL2015
    6. अब प्रमाण पत्र बनाया गया है, इसे हाइलाइट करें और इसे एक .pfx फ़ाइल में निर्यात करने के लिए निर्यात का चयन करें। इस बिंदु पर आप निर्यात की गई फ़ाइल को एक पासवर्ड भी देंगे।
    7. (अगले कुछ चरणों another MSDN post by William Bellamy से आते हैं, अन्य पोस्ट मैं संदर्भित में से जुड़ा हुआ) Windows Azure में प्रवेश करें, सेवा है जहाँ आप प्रमाण पत्र स्थापित करना चाहते हैं प्रबंधित करने के लिए जाते हैं, और चुनें प्रमाणपत्र टैब
    8. क्लिक करें "अपलोड " तल पर। यह आपको अपनी .pfx फ़ाइल पर ब्राउज़ करने के लिए कहेंगे और आपके द्वारा बनाए गए पासवर्ड को दर्ज करें
    9. अब आपका प्रमाणपत्र Azure पर अपलोड किया गया है, आपको अभी भी यह निर्दिष्ट करना होगा कि आप अपनी भूमिका का उपयोग करना चाहते हैं। यह विजुअल स्टूडियो में किया जा सकता है। तो अपना विजुअल स्टूडियो प्रोजेक्ट
    10. अपनी भूमिका पर राइट क्लिक करें और गुण चुनें। सर्टिफिकेट टैब
    11. पर जाएं प्रमाणपत्र जोड़ें पर क्लिक करें। ग्रिड में एक नई लाइन बनाई जाएगी। सुनिश्चित करें कि स्टोर नाम के लिए स्टोर स्थान और सीए के लिए स्थानीयमाचिन का चयन किया गया है (हालांकि मेरा काम भी लगता है)।
    12. थंबप्रिंट कॉलम में लंबवत पर क्लिक करें। यह आपको अपने सभी स्थानीय प्रमाणपत्रों की एक सूची दिखाएगा। उस मित्रतापूर्ण नाम के साथ चुनें जिसे आपने पहले बनाया था
    13. एंडपॉइंट टैब पर जाएं। अपने HTTPS एंडपॉइंट के लिए, SSL प्रमाणपत्र नाम चुनें जिसे आपने अभी जोड़ा है।
    14. अपनी भूमिका

    यह है कि प्रकाशित करें। दोबारा, मेरे द्वारा संदर्भित दो ब्लॉगों में कुछ और विवरण और कुछ स्क्रीन शॉट हैं, हालांकि कुछ स्क्रीन शॉट पुराने हैं।

  • +0

    मैंने अपने ब्लॉग पर स्क्रीनशॉट के साथ पैदल चलना शुरू किया: https://www.codeheight.com/Blog/Jan2017 – JoshYates1980

    संबंधित मुद्दे