1
我已經嘗試登錄到虛擬機並授予權限但它不起作用,因爲我沒有權限它改變了私鑰。如何將安全服務結構羣集中的證書的ACL權限更改爲網絡服務
是否有一些自動化的方式來更改權限?
注意:這是一個安全的服務結構集羣。
我已經嘗試登錄到虛擬機並授予權限但它不起作用,因爲我沒有權限它改變了私鑰。如何將安全服務結構羣集中的證書的ACL權限更改爲網絡服務
是否有一些自動化的方式來更改權限?
注意:這是一個安全的服務結構集羣。
使用ARM模板將證書添加到羣集。將您的應用程序使用的證書的詳細信息放在os.Profile.Secrets。
你其實並不需要證書ACL來網絡服務,所有你需要的是提供通過添加以下行到你的ApplicationManifest.xml
讀給你的應用程序可用證書訪問<Principals>
<Users>
<User Name="Service1" AccountType="NetworkService" />
</Users>
</Principals>
<Policies>
<SecurityAccessPolicies>
<SecurityAccessPolicy GrantRights=」Read」 PrincipalRef="Service1" ResourceRef="MyCert" ResourceType="Certificate"/>
</SecurityAccessPolicies>
</Policies>
<Certificates>
<SecretsCertificate Name="MyCert" X509FindType="FindByThumbprint" X509FindValue="[YourCertThumbrint]"/>
</Certificates>