Azure App Service Architecture理解:基于IP的SSL

时间:2017-03-30 09:35:27

标签: azure azure-web-app-service azure-app-service-plans

关于这篇MSDN文章; https://msdn.microsoft.com/en-us/magazine/mt793270

比例单位网络配置部分有以下句子;

  

对于基于IP的SSL,仅为给定应用程序分配专用IP地址,该地址仅用于与Cloud Service部署关联的入站流量。请注意:前端终止所有应用程序和任何类型证书的所有HTTPS请求的SSL连接。然后,前端将请求转发给指定应用程序的指定工作人员。

但是,当Please note: Front ends terminate SSL connection for all HTTPS requests for all applications and any type of certificate发生时?

  • 这是在我们配置基于IP的SSL之后发生的吗?
  • 或者,这种情况发生在所有流量总是在基于IP的SSL下吗?
  • 或者?

1 个答案:

答案 0 :(得分:1)

它适用于所有流量。所有https流量无论您使用的是基于IP的SSL,来自外部CA的SSL证书还是使用内部Azure SSL(azurewebsites.net),SSL流量都会在每个规模单位的前端终止工作人员的前端始终是http流量。作为回报,在使用为特定域/ azure提供的SSL证书上传的SSL流量输出之前,在前端对其进行加密。