【问题标题】:Install Self-Signed CA Certificate to Azure将自签名 CA 证书安装到 Azure
【发布时间】:2017-05-04 11:05:30
【问题描述】:

我需要安装一个自签名 CA 根证书,供我们使用客户端证书身份验证和外部提供商的应用程序之一使用。

我已上传 .PFX 客户端证书,但我还需要将 CA 证书安装到受信任的根目录中。

我在谷歌上无休止地搜索如何做到这一点,我所看到的每一个地方都提到了 Web-Roles、Jobs 和 Workers 等。

我们的项目中没有任何这些,我不熟悉它们的工作方式或创建/使用它们的过程。我们有一个标准的 ASP.NET MVC 5 Web 应用程序,我们将它发布到一个 azure 应用服务,就是这样。

如何在 Azure 上安装此 CA 证书?

我不介意我是否必须使用 Web 角色 / 工作 / 工人 / 随便什么,但我以前从未配置过,所以如果这是正确的解决方案,请告知如何进行设置(IE:如果只需要在我们的 VS2015 解决方案上创建一个新项目并配置一些部署设置)。

谢谢。 G.

【问题讨论】:

    标签: azure azure-web-app-service self-signed ca


    【解决方案1】:

    如果您乐于在 Web 或云服务中的辅助角色上运行您的应用程序,您可以使用启动任务。启动任务可以是在启动应用程序之前执行的 .bat 文件或 PowerShell 脚本。如果需要,您还可以运行提升的这些脚本。

    另请参阅: - https://docs.microsoft.com/nl-nl/azure/cloud-services/cloud-services-startup-tasks - https://social.msdn.microsoft.com/Forums/azure/en-US/96926ae6-0cbf-4d00-9dd4-bbe86f93737e/add-certificate-file-to-trusted-root-ca-using-startup-task?forum=windowsazuredevelopment

    【讨论】:

      【解决方案2】:

      看这个blog post是不可能的。

      请注意,我们不会因此在受信任的机构中安装新的根证书,而只会安装中间证书。

      这让你有两个选择:

      1. 使用 Azure 虚拟机
      2. 忽略证书是 不受 Azure 信任

      如果可能,最好在应用程序内处理证书策略 - 这样您就可以完全控制。假设您使用的是 .NET,那么您可以使用自己的验证实现 ICertificatePolicy,或者按照 this SO asnwer 忽略“错误”。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2020-07-30
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2012-07-20
        • 2014-08-17
        • 2012-07-19
        • 1970-01-01
        相关资源
        最近更新 更多