【发布时间】:2021-05-04 12:57:12
【问题描述】:
我正在控制台应用程序内创建一个 ASP.NET Web API 端点,我需要将其作为 Windows 服务托管。
现在一切正常,除了端点在 http 中。我想使用 https。
当我通过 Visual Studio 运行它时。
我相信 Kestrel 位于 IIS 后面,因为它是一个反向代理,并且 SSL 证书已经过验证。但是当我将它作为 Windows 服务托管时。尝试到达端点时遇到证书错误
这是我的 Kestrel WebHost 构建器
var configigurations = new ConfigurationBuilder()
.AddJsonFile("appsettings.json", optional: false)
.Build();
var host = new WebHostBuilder()
.UseKestrel(options =>
{
options.ListenAnyIP(443, listenOptions =>
{
listenOptions.UseHttps("sslcertificate.pfx", "ssl@123");
});
})
.UseUrls(config.ApiBaseUrl)
.UseConfiguration(configigurations)
.UseStartup<Startup>()
.Build();
host.Run();
由于它作为 Windows 服务运行并公开 API,因此我不能依赖 IIS。我需要为 Kestrel 进行配置。
但是我该怎么做
-
为 localhost 生成 SSL(我使用的是 Windows)
-
如果我已经在生产中使用 SSL 证书 (*.cert)。如何在生产服务器(也是 Windows)上创建 *.pfx(证书 + RSA 私钥)
【问题讨论】:
-
好的,它是一个控制台应用程序。但里面有一个 API 端点。正确的?当您在 VisualStudio 中运行它时,它会到达端点,当部署为 Windows 服务时,它会引发证书验证错误。这是你的问题吧?
-
没错。我正在尝试将它安装在我的本地系统上