gpt4 book ai didi

Azure 门户 : API Management check client certificates

转载 作者:行者123 更新时间:2023-12-02 09:08:37 25 4
gpt4 key购买 nike

是否可以根据 API Manager 客户端证书存储中的证书检查通过 GET https API 调用发送的客户端证书?

在 Azure 门户中,只能使用私钥和密码上传客户端证书。但是,客户端永远不会发送其证书的私钥部分及其密码。

当我尝试上传仅包含公钥的客户端证书时,Azure 出现错误。

根据 Azure Portal API 管理文档,应该可以: https://learn.microsoft.com/en-us/azure/api-management/api-management-howto-mutual-certificates-for-clients

最佳答案

这两件事是不同的功能。当您想要使用该证书来验证 APIM 对后端的调用时,您可以将客户端证书(带有私钥的 pfx)上传到 APIM。

如果您想验证客户端发送到 APIM 的证书,您可以非常简单,只需检查 choose 策略中 context.Request.ClientCertificates 的指纹,或者如果证书具有完整的链,您可以对证书调用 VerifyVerifyNoReplication 。您可以将自己的 CA 证书上传到 APIM 中以实现此目的。

关于Azure 门户 : API Management check client certificates,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55049034/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com