簡體   English   中英

如何自動將SSL證書綁定到Azure流量管理器?

[英]how to automatically bind SSL cert to azure traffic manager?

在我們的方案中,我們提供了SaaS平台,該平台將在每次客戶使用我們的平台時自動創建特定於客戶的流量管理器(xxxx.trafficmanager.net)。 流量管理器將指向應用服務跨區域。 問題是,如果客戶使用HTTPS呼叫流量管理器,則將顯示CERT警告。 我知道我們可以將證書綁定到每個客戶的流量管理員,然后將證書上傳到Azure。 但是,由於流量管理器是在運行時自動創建的,我們如何自動獲取證書並綁定到xxx.trafficmanager.net?

流量管理器在DNS級別工作。 它發送DNS響應以將客戶端定向到適當的服務端點。 客戶端然后直接連接到服務終結點,而不通過流量管理器。 您將證書綁定到端點,而不是流量管理器。 如果終結點是Azure Web App,則可以使用CLI或Powershell綁定證書。

因此,流量管理器不提供客戶端要連接的端點或IP地址。

流量管理器支持通過HTTPS進行探測。 在監視配置中將HTTPS配置為協議。

流量管理器無法提供任何證書驗證,包括:

  • 服務器端證書未經驗證
  • 不支持SNI服務器端證書
  • 不支持客戶端證書

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM