【问题标题】:Request client certificate by site on Azure在 Azure 上按站点请求客户端证书
【发布时间】:2013-10-08 18:49:44
【问题描述】:

我在 Azure 上部署了我的 MVC 4 应用程序,安装了自己的 CA,为服务器创建了自签名证书和证书(https 运行良好)。如何激活由我的 CA 签名并仅使用它的需要客户端证书

【问题讨论】:

  • 请重新表述您的问题。包括您尝试过的解决方案以及它们为什么不起作用的详细说明。而且,除非您已经在本地进行了彻底的测试并且一切正常,否则不要标记 Azure。当您使用 Azure 标记某些内容时,这意味着它是特定于 Azure 的。但是您的问题似乎只是与 Azure 无关的编程。如果您将其托管在其他任何地方,您将有同样的问题/问题需要解决。
  • 本地一切正常。我在 IIS 上启用了客户端证书,浏览器询问证书。但我不明白,如何使用 Azure 网站管理器在 Azure 网站上启用此请求。
  • 除了简单的point-and-click 部署之外,您的更新仍然没有显示到目前为止您尝试了什么。另外,请明确说明您使用的是什么服务 - Azure 网站或 Azure 云服务?
  • Azure 网站。我需要在 Azure 上找到选项,比如更高的图像。在我选中复选框“需要 SSL”并在 IIS 8 中为客户端证书选择“需要”后,在本地,所有这些都按我的意愿工作。但是在我网站设置中的 manage.windowsazure.com 中,我只找到了服务器证书。站点设置问题,而不是应用程序问题。我试图通过这个链接cloud.dzone.com/articles/using-client-certificates 来解决,但这与我的问题不同。我可以在 azure 上启用需要客户端证书选项还是需要使用 IIS 创建虚拟机?

标签: asp.net azure ssl ssl-certificate azure-cloud-services


【解决方案1】:

您已经在 cmets 中描述了您拥有的两个可行选项。

一种是使用 Azure VM 和 IIS(我不喜欢它)——你知道该怎么做。

另一种是使用 Web 角色(云服务)并执行link you refer to 中描述的操作。我建议您采用 Web Role 路径。

或者第三种选择,是等到(如果有的话)Windows Azure 网站解锁应用程序主机配置中所需的属性。检查this SO question and it's answer 以了解您需要在 web.config 中执行的操作以实现您的目标。问题是system.webServer/security 下的access 部分在应用程序主机配置级别被锁定,只有在您拥有 Azure Web 角色时才能解锁。

仅供参考,当您使用 Azure 网站时,here is a list of overridable sections in your web.config

【讨论】:

  • 我选择了带有服务器 2012 和 IIS 8 的 VM,它对我来说更容易并且工作完美
  • 是的,它会的。但我强烈建议您给 Web Role 一个机会!去试试吧!您可以通过简单的启动任务轻松解锁此部分!您将拥有功能强大且易于管理的部署!
猜你喜欢
  • 2018-06-05
  • 1970-01-01
  • 2017-05-16
  • 1970-01-01
  • 2020-10-06
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多