繁体   English   中英

在没有 TXT 记录验证的情况下将自定义域添加到 Azure Front Door

[英]Adding custom domains to Azure Front Door without TXT record validation

我有一个 SaaS 应用程序,默认情况下,客户在我们的域上获得自己的 url,例如saas.application.com/company-a 但是,他们可以通过设置指向我们的 CNAME 记录来使用自己域上的子域来配置“虚域”。 像这样的东西:

saas.company-a.com CNAME saas.application.com

我们验证记录确实指向我们并生成证书(当前设置是在 Kubernetes 中使用 cert-manager 和 Traefik)。

我们想开始使用 Azure Front Door 并让它处理证书生成/更新。 但是,在 Front Door 中设置自定义域时,我们需要使用 TXT 记录验证每个自定义域。

这将使我们的客户的设置过程复杂化(目前他们只需要添加 CNAME 记录),我们将不得不要求现有客户设置 TXT 记录,以便在我们迁移到 Front Door 时可以验证他们的域。 这对我们来说是一个表演终结者,有没有我没有看到的替代方案?

不幸的是,对于新的 Azure Front Door 产品,这不再可能。 获取 SSL 证书需要 TXT 记录。

如果可以使用您自己的 SSL 证书,您可能只需要 CNAME,但我自己没有测试过。 正如你在帖子中所说,这也不是所希望的。

另一种选择是使用旧版本的 Azure 前门(经典)。 此层允许您仅使用 CNAME 记录来验证域。

您可以在此处比较标准、高级和经典之间的功能: https ://docs.microsoft.com/en-us/azure/frontdoor/standard-premium/tier-comparison#feature-comparison-between-tiers

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM