繁体   English   中英

Azure 应用网关健康检查证书不匹配

[英]Azure Application gateway health check certificate mismatch

我正在尝试将我们的 API 管理实例移到应用程序网关后面。 我创建了一个私有 dnszone,API 管理 ETC 正在其上侦听。 我为此私有 DNS zone0 创建了自签名证书。

将根证书上传到安全性下的证书选项卡,以及应用程序网关的 HTTP(s) 设置选项卡下。 但是我的自定义健康探测和健康检查不断提到 CN 名称与后端之一不匹配。

我必须提到,侦听器的主机名与我在私有 DNS 区域中使用的主机名不同(我们的公共域名)。 这是个问题吗?

在此处输入图像描述

您必须将应用程序网关使用的相同自定义域添加到 api 管理服务。

Api 管理是多站点服务,因此它不会响应未在其自定义域下定义的自定义主机名,因为它根本不知道必须将传入请求路由到哪个组件/站点,同样提取的.CER上传到 api 管理的 pfx 证书的证书应该添加到后端 http 设置用于白名单目的,如果您选择端到端 ssl 加密,如果您添加不同的证书,您将收到证书不匹配错误。

在此处输入图像描述

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM