如何使azure应用程序服务信任OnPrem CA颁发的证书?

时间:2019-11-19 05:45:00

标签: azure web-services ssl

我正在尝试使用https协议从Azure APP服务使用onprem Web服务。收到错误

  

根据验证,远程证书无效   程序

这很有意义,因为Azure默认情况下不必信任服务,只需提供OnPrem CA颁发的证书即可。但是,有没有一种方法可以配置对应用程序服务的信任。

我尝试上传Base编码格式的公共密钥证书.cer文件,并使用应用程序密钥WEBSITE_LOAD_ROOT_CERTIFICATES更新了应用程序设置,如下文所述 https://docs.microsoft.com/en-us/azure/app-service/environment/certificates

这确实很好,我也得到了同样的错误。我的理解正确吗/您是正确的方法吗?

2 个答案:

答案 0 :(得分:0)

考虑Azure Hybrid Connections,使您可以将Azure应用服务(包括Azure功能)连接到现有的本地服务/ API。

可以在这里找到示例和案例研究:https://azuregems.io/azure-hybrid-connections/

答案 1 :(得分:0)

我错过了上级CA的公共证书的上传,因为中级CA已经为本地服务颁发了证书。

添加后,我更改了应用程序密钥WEBSITE_LOAD_ROOT_CERTIFICATES,以保留根CA和中间CA证书逗号的指纹。 启用了通讯。