gpt4 book ai didi

azure - 由于证书不受信任,无法从 Azure SF 连接到外部 https

转载 作者:行者123 更新时间:2023-12-04 22:43:12 25 4
gpt4 key购买 nike

我有一个应用程序,部署在 Azure Service Fabric 中。应用程序连接到具有不受信任的 SSL 证书的外部 Web 服务并失败。我通过在 HttpClient 的“ServerCertificateCustomValidationCallback”方法中实现自定义证书验证逻辑解决了问题,但这不是理想的解决方案。

如何将外部 SSL 证书安装到 VMSS 中虚拟机上的受信任存储中,以便 ASF 中的任何应用程序都可以使用外部 Web 服务而无需额外的工作?

附加说明

  • 证书不包含私钥,因此无法将其导入到 Azure key 保管库并在 ARM 模板中使用(或者我没有找到实现此目的的方法)
  • 无法通过 RD 手动安装证书,因为这不支持自动扩缩

最佳答案

可以将没有密码的 .pfx 证书导入 Azure Key Valut。证书应导入到 Secrets(而不是证书)中。 Azure 门户表示,此功能已被弃用,但它仍然有效。

当证书为键值时,可以使用ARM模板将其部署到虚拟机上。

为了获取 pfx 证书,我在浏览器中下载了根证书和中间证书。然后通过我自己编写的小型.net控制台将.cer转换为.pfx - 检查X509Certificate类,它具有所有必要的方法。

关于azure - 由于证书不受信任,无法从 Azure SF 连接到外部 https,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62671851/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com