gpt4 book ai didi

Azure 应用程序网关和 Key Vault - GW 没有看到续订的 SSL 证书

转载 作者:行者123 更新时间:2023-12-02 07:38:41 25 4
gpt4 key购买 nike

我的理解是,更新/续订存储在 Azure Keyvault 中的证书会自动刷新,尽管可能需要几天时间。今天了解到,事实并非如此。我希望我错过了一些东西。

我的 Azure 应用程序网关的监听器均使用来自同一 Azure Keyvault 的证书。续订证书时,我看到当前版本是我续订的证书,旧版本按预期被禁用。

似乎我缺少一些东西来触发应用程序网关以查看 key 保管库中是否有新版本的证书。

最佳答案

这是一篇旧帖子,但我想我可以用正确的答案来澄清。通过 Azure 门户添加安全监听器并将其链接到 key 保管库证书时,监听器 KeyVaultSecretID 包含证书的版本。将版本应用于 KeyVaultSecretID 后,应用程序网关假定您始终需要该证书。

解决方案是使用 powershell 并截断监听器 KeyVaultSecretID 中的版本。监听器单独跟踪版本,因此现在当应用程序网关检查 key 保管库证书时,如果发现更新版本,它将同步。

在我看来,这是Azure门户中的一个错误,因为当它已经将版本保存在listener.Version中时,它不应该将版本保存在listener.KeyVaultSecretID中

关于Azure 应用程序网关和 Key Vault - GW 没有看到续订的 SSL 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/64471465/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com