有一種方法!
您需要使用存儲帳戶(名稱/密鑰)的用戶名/密碼設置本地計算機帳戶,該帳戶將用作配置中的用戶名/密碼。 您需要提供路徑作爲文件共享的UNC路徑。
然而,這並不會作爲GUI工作,不接受路徑,這樣你就可以通過Powershell的做到這一點,通過路徑設置爲本地路徑,然後改變它在註冊表中:
param
(
[Parameter(Mandatory = $true)]
[string] $StorageAccountName,
[Parameter(Mandatory = $true)]
[string] $StorageAccountPassword,
[Parameter(Mandatory = $true)]
[string] $FileShareName,
[Parameter(Mandatory = $true)]
[string] $CertificatePrivateKeyPassword
)
net localgroup Administrators $StorageAccountName /add
Enable-WebCentralCertProvider -CertStoreLocation "C:\Windows\Temp" -UserName $StorageAccountName -Password $StorageAccountPassword -PrivateKeyPassword $CertificatePrivateKeyPassword
Set-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\IIS\CentralCertProvider -Name CertStoreLocation -Value "\\$StorageAccountName.file.core.windows.net\$FileShareName"
net localgroup Administrators $StorageAccountName /delete
這將允許該功能起作用,但您會發現只有第一個加載/訪問商店中的證書的VM/Server才能夠使用它,其他計算機將無法提供到期的https內容到連接重置。
微軟一直無法解釋爲什麼。