【发布时间】:2021-04-27 17:17:39
【问题描述】:
在 Azure 中创建了一个应用服务证书,为应用程序网关启用 SSL。 已使用自签名 .pfx 证书在应用程序网关上配置 SSL 以测试功能,但希望使用更强大、自动更新和 Microsoft 托管的解决方案。
但是,在尝试将密钥保险库中的证书添加到应用程序时,“应用程序服务证书”似乎与通用证书不同,并且未显示在应用程序网关的侦听器选项配置页面上网关。
有没有办法通过应用程序网关重新使用此证书?
【问题讨论】:
-
它确实允许来自 azure key vaults 的证书,请参阅此文档docs.microsoft.com/en-us/azure/application-gateway/…
-
谢谢,我在发布之前确实参考了相同内容,它仍然无法解决我的问题,因为在 443 的应用程序网关接口侦听器配置页面中它将列出“密钥保险库”的密钥保险库文本框,但不会在“证书名称”文本框中列出证书,证书也不会显示在密钥库中的证书下,它显示为 application/x-pkcs12 类型的机密,可以下载为 . pfx 证书
-
dotnetdevlife.wordpress.com/2019/06/06/… 我尝试了这项工作并且它有效,但是当证书明年到期并取消 Microsoft 托管证书的好处时,我仍然需要手动下载并执行此操作。
-
是的,当前屏幕上配置的证书的应用程序网关下拉列表(SSL 设置 => 创建 SSL 配置文件)不是来自 keyvault 的证书列表
-
嘿,从那以后你有什么发现吗?我也在尝试在应用程序网关上启用 SSL,并希望使用完全由 Azure 管理的证书。 Key Vault 选项并没有真正满足我的期望,因为我需要一个 CA 帐户。
标签: azure ssl azure-application-gateway