首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >由于不受信任的证书,无法从Azure SF连接到外部https

由于不受信任的证书,无法从Azure SF连接到外部https
EN

Stack Overflow用户
提问于 2020-07-01 07:36:01
回答 1查看 69关注 0票数 1

我有一个应用程序,部署在Azure Service Fabric中。应用程序连接到具有不受信任SSL证书并失败的外部web服务。我通过在ServerCertificateCustomValidationCallback的“HttpClient”方法中实现自定义证书验证逻辑来解决问题,但是这不是一个理想的解决方案。

如何将外部SSL证书安装到VMSS中VM上的可信存储区,以便ASF中的任何应用程序无需额外努力即可使用外部web服务?

附加说明

  • 证书不包含私钥,因此不能导入Azure密钥库并在ARM模板中使用(或者我没有找到实现这一目标的方法)
  • 证书不能通过RD手动安装,因为这不支持自动标号
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-07-10 06:22:51

可以在没有密码的情况下将.pfx证书导入Azure密钥值。证书应导入机密(而不是证书)。Azure门户网站说,这个特性是不推荐的,但它可以工作。

当证书在键值中时,则可以使用ARM模板将其部署到VM中。

为了获得pfx证书,我在浏览器中下载了根证书和中间证书。然后将.cer通过小型.net控制台转换为.pfx,由我自己编写--检查X509Certificate类,它有所有必要的方法。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/62671851

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档