Тестирование SSL на шлюз приложений - PullRequest
0 голосов
/ 08 ноября 2018

Сценарий заключается в тестировании сертификата Broken Chain. У меня есть сертификат сломанной цепи путем удаления промежуточного сертификата (объединенная информация о сервере, выдаче, промежуточном звене и корне в один файл .pem, удаление промежуточной информации из него и преобразование его в .pfx) и загрузка его в Application Gateway. Но когда я нажимаю URL-адрес в браузере или запускаю команду OpenSSL show cert, я не вижу информацию о сломанной цепи. Перезапустил также шлюз приложений.

Я уверен, что он не загружается из папки AIA центра сертификации, поскольку я его переименовал.

Кеширует ли шлюз приложений информацию о сертификате, загружая ее из папки AIA центра сертификации, и продолжает использовать ту же информацию?

1 Ответ

0 голосов
/ 18 ноября 2018

Я думаю, вам нужно открыть порт 80 в исходящем. сервер свяжется с промежуточным ЦС для проверки сертификата

...