作为创建指向点对点VPN连接的根证书的参考指南,我浏览了一些Web链接。
在所有链接中,我发现创建了根证书和客户端证书,但是在Azure门户上,只有根证书信息已添加到Virtual Gateway Network的P2S连接中。
然后,为什么要创建未在Azure门户上添加的客户端证书?
致谢
TekQ
答案 0 :(得分:0)
在使用Azure证书身份验证时,请在虚拟网络网关中的点对站点配置中键入。您将根证书(包括公钥信息)上传到Azure门户,Azure门户将其视为“信任” ,以便通过P2S连接到虚拟网络。从根证书生成的客户端证书。安装在将连接到VNet的每台客户端计算机上的客户端证书(包括私有密钥信息)。 此证书用于客户端身份验证。这意味着只有安装了客户端证书的客户端才可以连接到此P2S VPN连接。