gpt4 book ai didi

Azure 应用程序网关 TLS 加密不适用于 Key Vault 中的证书

转载 作者:行者123 更新时间:2023-12-03 06:15:46 25 4
gpt4 key购买 nike

我有 Lets Encrypt 颁发的带有私钥的 PEM 格式的证书。我使用 OpenSSL 将其转换为 PFX 格式,然后将其与我在转换过程中使用的密码一起导入到 Azure Key Vault 中。然后,我部署了一个应用程序网关并配置了一个 HTTP 监听器以使用存储在 Key Vault 中的 PFX 证书。当我向证书的域名发送 HTTPS 请求时,我收到 SSLroutines:ssl3_read_bytes:tlsv1 unrecognized name 并从浏览器收到 ERR_SSL_UNRECOGNIZED_NAME_ALERT

按照 Microsoft 指南,我创建了一个用户分配的身份,并授予 key 保管库 secret 和证书的权限 [“获取”],并确保不存在连接问题。我在网关本身也没有收到任何错误。仍然遇到同样的错误。

将应用程序网关配置为直接从本地设置使用证书,请求成功,并且我没有收到相同的错误。知道为什么当我使用 Azure Key Vault 时会发生这种情况吗?我尝试使用 CLI 和 terraform(filebase64 函数)直接在 Azure 门户中上传证书,但仍然收到错误。

最佳答案

应用程序网关有许多移动部件,使得配置通常相当费力。

我确实创建了一个二头肌 Azure 快速入门模板,它在单个端到端示例中显示了您所需的几乎所有内容。唯一不同的部分是证书颁发机构。

https://learn.microsoft.com/en-us/samples/azure/azure-quickstart-templates/deployment-script-azcli-agw-certificates/

我希望这会有所帮助。

关于Azure 应用程序网关 TLS 加密不适用于 Key Vault 中的证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/76255795/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com