将新的可信CA添加到Azure上的证书颁发机构证书存储区

时间:2016-05-05 02:56:12

标签: azure certificate x509certificate

如果您在Windows Azure上有网站/网络应用程序,那么您可以将X.509证书上传到网站的Personal证书存储区,以便允许客户端自己使用客户端证书在连接到外部Web服务时进行身份验证。

但是,您似乎无法上传自己的证书颁发机构根或中间证书,以便您的Azure Web应用程序可以自动验证其自身连接的外部Web服务的服务器证书 - 至少在那里&# 39;没有管理GUI。是否有针对此的Azure PowerShell命令?

是否可以运行将证书二进制文件添加到StoreName.CertificateAuthorityStoreLocation.CurrentUser)商店的.NET代码?

1 个答案:

答案 0 :(得分:0)

如果我理解正确,我认为您正在尝试在网络应用级别处理此问题,并且无法查看rootintermediate商店。我认为在天蓝色水平上处理这个问题会更加干净。

参考此article

您直接上传到云服务的证书将可供您的webapp / workroles使用。您应该能够将根证书和中间证书上传到云服务,并按照步骤2中的说明声明您的应用中的谁是root / intermediate。

希望这可以涵盖您的使用情况。