gpt4 book ai didi

Azure 流量管理器和 SSL 证书

转载 作者:太空宇宙 更新时间:2023-11-03 13:50:01 25 4
gpt4 key购买 nike

我有 6 个不同的微服务,每个服务都有一个 Azure 流量管理器设置。这些服务在 3 个不同的区域运行以提高其性能,但我需要提供 Azure 流量管理器的证书。

我发现 Azure 门户中有两个可用选项:标准通配符。虽然后者要贵得多,但我想知道是否可以在我的所有 6 项服务中使用相同的 SSL 证书,所以最终我会省钱。

我所有的网站都是这样的:

正如您所看到的,域是相同的(我没有任何自定义域,只有默认的trafficmanager.net),所以我想知道一个证书是否足够。我还没有看到任何有关通配符证书的信息,尝试一下非常昂贵......

此外,如果我对所有站点使用相同的证书,是否会有任何安全问题?有最佳实践建议吗?每个站点 1 个证书与多个站点 1 个证书。

最后,如果我将来决定使用自定义域,我可以重复使用已颁发的证书吗? (域名将不再是trafficmanager.net)

最佳答案

实际上,有效的 SSL 证书必须与访问 FQDN 域名匹配。一张Standard证书只能用于一个FQDN域名,例如“foo1.trafficmanager.net”,而一张WildCard证书可以用于所有像“*.trafficmanager.net”这样的FQDN域名,所以通常我们使用相同的WildCard所有不同服务的证书。

如果您将来使用自定义域,则需要部署新证书以匹配新的自定义域。

您可以获得有关 SSL Certificate Names 的更多详细信息

关于Azure 流量管理器和 SSL 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53235691/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com