Сертификат несоответствия распространенного имени веб-сайта службы приложений Azure - PullRequest
0 голосов
/ 01 октября 2018

У меня есть 3 службы приложений Azure.Все они следуют соглашениям об именах

AAA.api.azurewebsites.net
BBB.api.azurewebsites.net
CCC.api.azurewebsites.net

Я запускаю онлайн-тесты безопасности на своих 3 веб-сайтах и ​​получаю следующее ... Существует общее несоответствие имен.

Нужно ли загружать собственный сертификат в Azure, чтобы это исправить?

enter image description here

1 Ответ

0 голосов
/ 02 октября 2018

Нужно ли загружать собственный сертификат в Azure, чтобы это исправить?

Я думаю, что это зависит от вас.По умолчанию после создания службы веб-приложений на портале вы можете напрямую использовать HTTPS для доступа к вашим веб-сайтам, поскольку существует сертификат SSL с общим именем * .azurewebsites.net и альтернативным именем субъекта для некоторых конкретных имен DNS.

Но если вы хотите сопоставить свой настраиваемый домен с текущей службой веб-приложений, вы должны загрузить SSL-сертификат настраиваемого домена для HTTPS.Сначала вам нужно сопоставить существующее настраиваемое имя DNS с веб-приложениями Azure. , затем вы можете привязать существующий настраиваемый сертификат SSL к веб-приложениям Azure.

Обновление

Похоже, что существует несоответствие между именем домена и SAN или общим именем SSL-сертификата.Когда вы видите эту ошибку, вы можете проверить, неправильно ли вы набрали URL https://example.com вместо https://www.example.com в адресной строке.Кроме того, вы можете получить сообщение об ошибке, если ваш веб-сайт использует IP-адрес другого веб-сайта, который имеет сертификат SSL, но не использует SSL на основе SNI.Возможно также, что клиент, подключающийся или сервер, на котором размещен (или оба), не поддерживает указание имени сервера (SNI).Вы можете получить более подробную информацию из GlobalSign Blog .

...