Эти две вещи являются отдельными функциями.Вы загружаете клиентские сертификаты (pfx с закрытым ключом) в APIM, когда хотите использовать этот сертификат для проверки подлинности вызовов, которые APIM выполняет для бэкенда.
Если вы хотите проверить, что клиент отправляет сертификаты в APIM, вы можете сделать это очень просто, простонапример, проверка отпечатка пальца context.Request.ClientCertificates
в политике choose
, или вы можете позвонить Verify
или VerifyNoRevocation
на сертификат, если он имеет полную цепочку.Чтобы сделать это, вы можете загрузить собственные сертификаты CA в APIM.