gpt4 book ai didi

azure - Thinktecture IdentityServer v3 指南 - 证书

转载 作者:行者123 更新时间:2023-12-03 12:10:16 26 4
gpt4 key购买 nike

我正在制作 Thinktecture IdentityServer v3 的演示。目的是让身份服务器作为它自己的网站在 Azure 网站下运行。

将会有其他(多个)Azure 网站使用身份服务器对用户进行身份验证。

根据入门演练(请参阅 https://github.com/thinktecture/Thinktecture.IdentityServer.v3/wiki/Getting-started),我的这个大部分都可以工作。

我遇到问题的是证书。

对于演示,我想创建自己的证书 - 但我不确定我需要做什么。任何指导都会有所帮助。

我对此还有其他问题:

  1. 可以使用自签名证书吗?
  2. 在生产场景中,自签名证书是否可以接受,还是真的需要由受信任的根颁发机构签名?
  3. 如何将这些证书安装到 Azure 网站中(或者我可以从磁盘加载)

最佳答案

嗯 - 严格来说,您需要两个证书 - 一个用于 SSL,一个用于签名 - 从技术上讲,它们可能是相同的 - 但不必如此。他们也有不同的要求。

对于 SSL - 您需要拥有一个位于客户端可信列表中的证书。通常,这是来自商业 CA 的证书或来自内部 PKI 的证书。

对于签名证书 - 您可以生成自己的证书 - 例如使用 makecert。

IdSrv 在加载证书方面非常灵活 - 您可以从任意来源检索它们 - 通常从 Windows 证书存储(当您对服务器具有管理员级别访问权限时) - 或文件系统,或从嵌入式资源。

我们的示例主机使用嵌入式资源方法,该方法对于 Azure 网站运行良好。对于生产场景,您通常需要更大的灵 active (例如滚动) - 所以我会考虑从例如加载它blob 存储。

关于azure - Thinktecture IdentityServer v3 指南 - 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26654056/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com