【发布时间】:2021-09-17 05:05:47
【问题描述】:
我有一个通过 IIS 托管在 Windows 服务器上的 Web API。我正在使用 Azure Key Vault 来隐藏机密。为了让应用程序访问保管库,我使用了安装在服务器上的证书,该证书也在 Azure 中的应用程序中注册。 证书指纹、租户 ID 和应用程序 ID 都暴露在 Web API 的配置文件中。应用注册通过密钥保管库中的策略授予访问权限。
问题是 Azure 中的集成助手提醒我,我不应该在注册中设置证书,但没有解释原因(文档显示为灰色以显示警报)。
可以安全地忽略此警报吗?或者有没有更好的方法来授予我的应用程序保管库访问权限?
编辑 - 集成助手的片段:
【问题讨论】:
-
您能否编辑您的问题并附上您收到的警报的屏幕截图?
-
@GauravMantri 完成。
-
谢谢。还有一个问题——你的虚拟机在哪里运行?是本地的还是 Azure 中的?
-
这是本地的。我不知道它是否是虚拟机——我只知道它存在于本地服务器上,并且我可以远程访问它来配置 IIS。
标签: azure api iis certificate