На портале Azure App Registration мне нужно сгенерировать новый сертификат, чтобы мои доменные сервисы могли получить доступ к Graph. Я создаю сертификат с помощью Powershell следующим образом:
New-SelfSignedCertificate -CertStoreLocation "Cert: \ CurrentUser \ My" -Subject "CN = sampleAppCert" -KeySpe c KeyExchange
Результат выглядит хорошо, но если я хочу экспортировать этот сертификат с certlm.ms c в файл, он не появится в списке.
Если я добавлю -DnsName 'my- domain.com 'к списку параметров появляется сертификат. Но что касается документов Microsoft, это значение должно быть оставлено пустым .
В общем, я довольно смущен, чтобы понять различные виды сертификатов и значение этих параметров.
- Если я использую атрибут -DnsName - будет ли это генерировать сертификат SSL / TLS для защиты целых rnet доменов?
- Что означает CN вместо этого?
- Почему сертификат не появляется в магазине certlm? Как я могу экспортировать свой сгенерированный сертификат, чтобы использовать его на портале Azure, если не используется атрибут DnsName.
- Существуют ли какие-либо рекомендуемые ресурсы для лучшего понимания цифровых сертификатов? Я очень озадачен всей топи c и хотел бы кое-что прочитать. Но особенно документы Microsoft меня смущают еще больше. : (