【问题标题】:How to configure SSL in Azure Application GateWay with intermediate certificate and pfx file?如何使用中间证书和 pfx 文件在 Azure 应用程序网关中配置 SSL?
【发布时间】:2021-04-15 16:34:38
【问题描述】:

我有一个 Azure 应用程序网关监听 443 并将流量重定向到 3 使用 nginx 监听端口 80 的 VM(ubuntu)具有反向代理,它重定向到 pm2 节点服务器,这是用于使用 Angular Universal 进行服务器端渲染

当我在应用程序网关中创建新的侦听器时,我会上传 pfx 文件

现在,当我浏览我的网站时,我获得了安全连接,但是当我尝试在 facebook、twitter 或 linkedin 等社交媒体上共享 URL 时,我收到证书错误,因此不会显示图像和关键字

我发现这个网站允许我检查 SSL 配置 (https://www.sslshopper.com/ssl-checker.html),结果显示我缺少中间证书

  • 如果我将 SSL 安装到没有应用程序网关的 VM 中并将客户端重定向到该 VM,那么一切正常。

  • 我一直在更改侦听器、规则,甚至尝试预览中的 SSL 设置,但到目前为止没有运气

知道我错过了什么吗?

提前致谢

【问题讨论】:

  • 那是公证吗?
  • 我在DonDominio买的证书是Digicert颁发的
  • appgw 使用的是哪个 SKU?
  • 带自动缩放功能的标准 V2

标签: azure ssl azure-application-gateway


【解决方案1】:

希望这对其他人有所帮助。有些 ssl 提供程序在 .pfx 文件中不包含中间证书,因此您必须自己执行此操作才能使其在 azure AG 中工作。步骤真的很简单:

  1. 安装 OpenSSL(是的,即使您购买了 SSL)
  2. 从您的提供商处将文件(.key、.crt、.ca.crt)下载到文件夹中
  3. 执行此命令: openssl pkcs12 -export -out [certificate-name].pfx -inkey [certificate-name].key -in [certificate-name].crt -certfile [certificate-name].ca.crt ,这会将中间证书包含到您的 .pfx 文件中
  4. 将 .pfx 文件上传到您的应用程序网关

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-09-12
    • 2016-03-26
    • 1970-01-01
    • 1970-01-01
    • 2018-07-27
    • 2016-12-14
    • 2021-04-23
    • 1970-01-01
    相关资源
    最近更新 更多