【发布时间】:2019-11-20 16:45:02
【问题描述】:
我有 Azure API 管理,内部配置并通过 Azure 应用程序网关向公众公开。我的 API 对客户端证书是安全的,当我在内部测试它时它工作得很好。当我在外部测试它时,我收到一个无效的证书错误。 Azure 应用程序网关会阻止客户端证书吗?如何允许他们?
【问题讨论】:
标签: azure azure-api-management azure-application-gateway
我有 Azure API 管理,内部配置并通过 Azure 应用程序网关向公众公开。我的 API 对客户端证书是安全的,当我在内部测试它时它工作得很好。当我在外部测试它时,我收到一个无效的证书错误。 Azure 应用程序网关会阻止客户端证书吗?如何允许他们?
【问题讨论】:
标签: azure azure-api-management azure-application-gateway
来自微软的回答:
我们确实可以选择在应用程序网关上进行相互身份验证 这可以允许client和 应用程序网关: https://docs.microsoft.com/en-us/azure/application-gateway/mutual-authentication-overview
但是这仍然是预览版,不包含在 服务水平协议。作为AppGW和APIM之间的相互认证,我们 与后端工程师双重确认,不幸的是答案 是的,我们不支持这样的功能。
【讨论】:
【讨论】: