基于证书的Azure VPN连接 - 它是如何工作的?

时间:2017-10-30 05:29:04

标签: azure azure-powershell azure-vpn

我按照此链接https://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-howto-point-to-site-rm-ps#Certificates在Azure中创建了一个VPN。所以,

  1. 我创建了根证书并上传到管理门户。
  2. 使用PS脚本创建VPN
  3. 创建了客户端证书并安装了VPN客户端软件包。
  4. 我的VPN按预期工作。我现在的问题是,我现在可以从管理商店删除此证书吗?是否必须将证书上传到管理存储区才能创建此VPN?在这种情况下,身份验证如何工作?

2 个答案:

答案 0 :(得分:0)

  

我的问题是现在可以从管理商店删除此证书   现在?

默认情况下,我们无法删除此证书。

  

是否必须将证书上载到管理存储区才能创建   这个VPN?

是的,我们必须将证书上传到它,这是一种设计行为。 我们可以将我们的公共证书发布到互联网上,我们只应该保留私人证书。

  

在这种情况下,身份验证如何工作?

此处有关于基于证书的身份验证如何工作的博客,请参阅this link

答案 1 :(得分:0)

您无法删除上传到Azure的根证书。它用于验证连接客户端提供的证书。