Azure Настройка SSL шлюза приложений для частного IP - PullRequest
0 голосов
/ 08 мая 2020

Я настраиваю Azure Application Gateway для внутреннего обслуживания на частном IP Azure Vnet, я назначил частное DNS-имя, например my-gateway.private, теперь я хочу настроить SSL для запросов https сервера внутри . Можно ли сгенерировать сертификат для частного домена в Azure? Самоподписанный вариант не будет работать, потому что я не могу отключить проверку сертификата root / доверенного ЦС на стороне клиента.

1 Ответ

0 голосов
/ 09 мая 2020

Во-первых, вы не упомянули, какой тип серверной части. Это пул серверов или приложение-сервис? Насколько я понимаю, у вас есть виртуальные машины в качестве внутренних серверов. У вас будет больше возможностей с Azure службами приложений по сравнению с Azure виртуальными машинами.

Кроме того, шлюз приложений не предоставляет возможности для создания нового сертификата или отправки запроса сертификата в центр сертификации.

Шлюз приложений поддерживает следующие типы сертификатов:

  • Сертификат CA (центр сертификации): сертификат CA - это цифровой сертификат, выданный центром сертификации (CA)
  • сертификат EV (расширенная проверка): сертификат EV - это сертификат, который соответствует отраслевому стандарту руководство по сертификатам. В результате панель локатора в браузере станет зеленой, и вы увидите sh название компании.
  • Wildcard Certificate: этот сертификат поддерживает любое количество поддоменов на основе * .site.com, где ваш поддомен заменит *
  • Самозаверяющие сертификаты: клиентские браузеры не доверяют этим сертификатам и будут предупреждать пользователя о том, что сертификат виртуальной службы не является частью цепочки доверия. Самозаверяющие сертификаты подходят для тестирования или сред, в которых администраторы контролируют клиентов и могут безопасно обходить предупреждения системы безопасности браузера. В производственных рабочих нагрузках никогда не должны использоваться самозаверяющие сертификаты.

Для получения дополнительной информации: https://docs.microsoft.com/en-us/azure/application-gateway/ssl-overview

...