gpt4 book ai didi

azure - 安全的 Service Fabric 群集需要多少个证书

转载 作者:行者123 更新时间:2023-12-04 19:35:00 24 4
gpt4 key购买 nike

我正在努力思考服务结构需要多少个证书。我从产品团队那里读了很多内容,这非常有帮助,现在我正尝试将其提炼为我实际需要的内容,并实现以下目标:

  1. 使用 AAD 身份验证创建安全集群(我擅长 AAD 部分)
  2. 为驻留在集群上的自托管 Web API 启用 HTTPS/SSL 通信
  3. 通过 HTTPS 访问 Service Fabric Explorer,不会出现证书错误

为了创建安全集群,我需要一个有效的证书,该证书需要自定义域名。

Create a Service Fabric cluster in Azure using Azure Resource Manager

  • The certificate must contain a private key.
  • The certificate must be created for key exchange, exportable to a Personal Information Exchange (.pfx) file.
  • The certificate's subject name must match the domain used to access the Service Fabric cluster. This matchng is required to provide SSL for the cluster's HTTPS management endpoints and Service Fabric Explorer. You cannot obtain an SSL certificate from a certificate authority (CA) for the .cloudapp.azure.com domain. You must acquire a custom domain name for your cluster. When you request a certificate from a CA, the certificate's subject name must match the custom domain name used for your cluster.

基于此,假设我只需要一个证书和一个自定义域来实现上述目标是否正确?

我希望遵循这方面的最佳实践,因此如果我有错误,请提供反馈。

最佳答案

AAD 负责您的客户端到节点的安全,因此您需要的唯一证书是用于节点到节点安全的服务器证书。这就是他们推荐的here同样,所以你应该走在正确的轨道上。

关于azure - 安全的 Service Fabric 群集需要多少个证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40749118/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com