为什么Azure的指向站点VPN连接需要客户端证书?

时间:2019-08-12 19:54:14

标签: azure azure-vpn

作为创建指向点对点VPN连接的根证书的参考指南,我浏览了一些Web链接。

在所有链接中,我发现创建了根证书和客户端证书,但是在Azure门户上,只有根证书信息已添加到Virtual Gateway Network的P2S连接中。

然后,为什么要创建未在Azure门户上添加的客户端证书?

致谢

TekQ

1 个答案:

答案 0 :(得分:0)

在使用Azure证书身份验证时,请在虚拟网络网关中的点对站点配置中键入。您将根证书(包括公钥信息)上传到Azure门户,Azure门户将其视为“信任” ,以便通过P2S连接到虚拟网络。从根证书生成的客户端证书。安装在将连接到VNet的每台客户端计算机上的客户端证书(包括私有密钥信息)。 此证书用于客户端身份验证。这意味着只有安装了客户端证书的客户端才可以连接到此P2S VPN连接。

参考:https://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-howto-point-to-site-resource-manager-portal#generatecert