gpt4 book ai didi

专用 IP 的 Azure 应用程序网关 SSL 设置

转载 作者:行者123 更新时间:2023-12-04 22:41:18 25 4
gpt4 key购买 nike

我正在将 Azure 应用程序网关配置为在 Azure Vnet 专用 IP 上进行内部服务,我已分配了私有(private) DNS 名称(如 my-gateway.private),现在我想配置 SSL 以在内部处理 https 请求。是否可以为 Azure 中的私有(private)域生成证书?考虑自签名的效果不会很好,因为我无法关闭客户端的根证书/受信任的 CA 验证。

最佳答案

首先,你没有提到后端是什么类型。它是服务器池还是应用程序服务?据我了解,您将虚拟机作为后端服务器。与 Azure VM 相比,Azure 应用服务有更多选择。

此外,应用程序网关不提供任何创建新证书或向证书颁发机构发送证书请求的功能。

应用程序网关支持以下类型的证书:

  • CA(证书颁发机构)证书:CA 证书是由证书颁发机构 (CA) 颁发的数字证书
  • EV(扩展验证)证书:EV 证书是符合行业标准证书指南的证书。这将使浏览器定位栏变成绿色并发布公司名称。
  • 通配符证书:此证书支持基于 *.site.com 的任意数量的子域,其中您的子域将替换 *
  • 自签名证书:客户端浏览器不信任这些证书,并会警告用户虚拟服务的证书不是信任链的一部分。自签名证书非常适合测试或管理员控制客户端的环境,并且可以安全地绕过浏览器的安全警报。生产工作负载绝不应使用自签名证书。

了解更多信息:https://learn.microsoft.com/en-us/azure/application-gateway/ssl-overview

关于专用 IP 的 Azure 应用程序网关 SSL 设置,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61669888/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com