Существует ли управляемый сервис для проверки сертификата клиента на Azure? - PullRequest
0 голосов
/ 14 января 2020

Я ищу управляемое решение в Azure для проверки сертификата клиента на уровне TLS. Службы приложения поддерживают клиентские сертификаты, но только как заголовок для вашего кода. Это делает невозможным отправку правильной ошибки подтверждения связи TLS. Итак, мой вопрос, есть ли в Azure какая-либо управляемая служба, которая выполняет проверку сертификата клиента и поддерживает ошибки уровня TLS?

1 Ответ

0 голосов
/ 17 января 2020

В Azure имеется нет готовой службы для реализации и проверки связи TLS между клиентом и сервером. Microsoft следит за тем, чтобы каждое приложение в Azure должно реализовывать свой собственный код проверки сертификата, используя библиотеки, поддерживаемые языком программирования.

Управляемая служба, для которой доступна, является хранилищем ключей , где частные и публичные c ключи могут храниться и использоваться приложениями.

Я не верю, что Microsoft документирует что-то, говорящее "у нас нет функции X в Azure", поэтому Из официальной документации о том, как настроить TLS и проверку сертификатов, мы можем подразумевать, что каждое приложение должно реализовывать свои функции, связанные с TLS:

Использовать сертификат SSL в своем коде в Azure Служба приложений

Код вашего приложения может выступать в роли клиента и обращаться к внешней службе, требующей проверки подлинности с помощью сертификата, или может потребоваться выполнение криптографических c задач.

Это Далее приведены примеры того, как выполнить проверку сертификата TLS на некоторых распространенных языках программирования.

...