【问题标题】:Use App Service Certificate with Azure Application Gateway将应用服务证书与 Azure 应用程序网关一起使用
【发布时间】:2021-04-27 17:17:39
【问题描述】:

在 Azure 中创建了一个应用服务证书,为应用程序网关启用 SSL。 已使用自签名 .pfx 证书在应用程序网关上配置 SSL 以测试功能,但希望使用更强大、自动更新和 Microsoft 托管的解决方案。

但是,在尝试将密钥保险库中的证书添加到应用程序时,“应用程序服务证书”似乎与通用证书不同,并且未显示在应用程序网关的侦听器选项配置页面上网关。

有没有办法通过应用程序网关重新使用此证书?

【问题讨论】:

  • 它确实允许来自 azure key vaults 的证书,请参阅此文档docs.microsoft.com/en-us/azure/application-gateway/…
  • 谢谢,我在发布之前确实参考了相同内容,它仍然无法解决我的问题,因为在 443 的应用程序网关接口侦听器配置页面中它将列出“密钥保险库”的密钥保险库文本框,但不会在“证书名称”文本框中列出证书,证书也不会显示在密钥库中的证书下,它显示为 application/x-pkcs12 类型的机密,可以下载为 . pfx 证书
  • dotnetdevlife.wordpress.com/2019/06/06/… 我尝试了这项工作并且它有效,但是当证书明年到期并取消 Microsoft 托管证书的好处时,我仍然需要手动下载并执行此操作。
  • 是的,当前屏幕上配置的证书的应用程序网关下拉列表(SSL 设置 => 创建 SSL 配置文件)不是来自 keyvault 的证书列表
  • 嘿,从那以后你有什么发现吗?我也在尝试在应用程序网关上启用 SSL,并希望使用完全由 Azure 管理的证书。 Key Vault 选项并没有真正满足我的期望,因为我需要一个 CA 帐户。

标签: azure ssl azure-application-gateway


【解决方案1】:

我今天遇到了这个问题,发现是“Azure 门户”无法添加存储为密钥保管库机密的证书。如果您使用 Terraform/REST API/Az CLI 等,您可以将密钥库机密添加到应用程序网关。

这已经是 MS 的 documented。

Azure 门户仅支持 Key Vault 证书,不支持机密。应用程序网关仍支持从 Key Vault 引用机密,但只能通过 PowerShell、Azure CLI、API 和 Azure 资源管理器模板(ARM 模板)等非门户资源。

同样,有一个部分正确的警告,仅适用于“Azure 门户”

Azure 应用程序网关当前仅支持与应用程序网关资源在同一订阅中的 Key Vault 帐户。在与您的应用程序网关不同的订阅下选择密钥保管库将导致失败。

一个简单但手动的解决方案是通过 Azure 门户从密钥保管库机密下载证书并将其作为密钥保管库证书上传。更新证书时,您需要再次执行此操作。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-05-25
    • 2020-01-20
    • 1970-01-01
    • 1970-01-01
    • 2016-03-26
    • 1970-01-01
    • 2020-04-10
    • 2020-08-02
    相关资源
    最近更新 更多