如何在C#本地应用中访问Azure证书
获取Azure托管应用证书的StoreName、StoreLocation等参数
根据你的Azure应用托管类型,证书的存储参数有所不同,以下是常见场景的配置说明:
1. Azure App Service/Functions 场景
部署在App Service或Functions的应用,证书默认存储在沙箱环境的当前用户存储区,参数如下:
- StoreLocation:
CurrentUser - StoreName:
My(对应证书管理器的「个人」存储文件夹) - 查找方式可继续使用
FindByThumbprint,但必须先完成配置:- 在Azure门户的应用设置中添加
WEBSITE_LOAD_CERTIFICATES项,值设为目标证书的指纹(多个证书用逗号分隔,或用*加载所有证书),授予应用访问证书的权限。 - 证书指纹需保证大小写一致,或在代码中统一转换为小写/大写。
- 在Azure门户的应用设置中添加
2. Azure VM 场景
如果应用部署在Azure虚拟机上,证书存储逻辑和本地机器一致,需先确认VM上的证书安装位置:
- 若证书安装在本地机器存储,参数为
StoreLocation=LocalMachine;StoreName=My(或对应实际安装的存储区) - 若证书安装在当前用户存储,参数为
StoreLocation=CurrentUser;StoreName=My - 可远程登录VM,通过
certlm.msc(本地机器证书控制台)或certmgr.msc(当前用户证书控制台)查看证书所在的存储区和指纹。
测试验证
针对App Service/Functions场景,可在本地应用中尝试使用以下参数进行测试:
StoreName=My;StoreLocation=CurrentUser;FindType=FindByThumbprint;FindValue=你的Azure证书指纹
内容的提问来源于stack exchange,提问作者Sitecoredev
相关产品推荐
相关产品推荐

