gpt4 book ai didi

azure - Service Fabric,我在哪里使用哪个证书?

转载 作者:行者123 更新时间:2023-12-02 03:02:27 24 4
gpt4 key购买 nike

我正在 Azure 中设置 Service Fabric 群集,并希望通过 https 运行 Web API(使用 .NET Core)。我想使用我的 CA 签名通配符 (*.mydomain.com) 证书来访问此 API。但我对创建集群时在哪里使用它有点困惑,是集群还是客户端证书?我正在考虑客户端证书,但文档指出这是用于管理工具(即资源管理器),因此我不确定如何继续。

是的,我已经阅读了大量的帖子和资源,但我仍然觉得这很令人困惑。

最佳答案

共有三种证书类型。以下是它们的摘要概述。

集群证书用于 Explorer 端点并部署到主节点。因此,如果您在其中添加 *.mydomain.com 通配符证书,并将某些内容(例如 manage.mydomain.com)CNAME 到 [yourcluster].[region] .cloudapp.azure.com,那么当您访问管理端点时,该证书将呈现给 Web 浏览器。

反向代理 SSL 证书部署到每个节点,并在使用 Service Fabric 的内置反向代理功能时使用。在本例中,这就是您点击 https://api.mydomain.com/YourAppName/YourService/Resource 时所使用的内容(其中 api.mydomain.com 是另一个CNAME 到 yourcluster.region.cloudapp.azure.com)。这可用作运行您自己的反向代理或其他卸载层(应用程序网关、IIS、nginx、API 管理等)的替代方案。

客户端证书用于代替管理终结点的 Azure Active Directory 身份验证。因此,您无需在 AAD 中管理用户(使用 _Cluster AAD 应用程序和管理员/只读角色),而是通过向受信任的用户分发管理证书(管理员或只读)来管理访问权限。

您还可以拥有这些证书的辅助证书,以便在证书滚动情况下使用。

关于azure - Service Fabric,我在哪里使用哪个证书?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44902743/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com