【问题标题】:Adding custom domains to Azure Front Door without TXT record validation在没有 TXT 记录验证的情况下将自定义域添加到 Azure Front Door
【发布时间】:2022-07-06 23:54:49
【问题描述】:

我有一个 SaaS 应用程序,默认情况下,客户在我们的域上获得自己的 URL,例如 saas.application.com/company-a。但是,他们可以通过设置指向我们的 CNAME 记录来使用自己域上的子域来配置“虚域”。像这样的:

saas.company-a.com CNAME saas.application.com

我们验证记录确实指向我们并生成证书(当前设置是在 Kubernetes 中使用 cert-manager 和 Traefik)。

我们想开始使用 Azure Front Door 并让它处理证书生成/更新。但是,在 Front Door 中设置自定义域时,我们需要使用 TXT 记录验证每个自定义域。

这将使我们的客户的设置过程变得复杂(目前他们只需要添加 CNAME 记录),并且我们必须要求现有客户设置 TXT 记录,以便在我们迁移到 Front Door 时验证他们的域。这对我们来说是一场表演,有没有我没有看到的替代方案?

【问题讨论】:

    标签: azure azure-front-door


    【解决方案1】:

    不幸的是,使用新的 Azure Front Door 产品,这不再可能。获取 SSL 证书需要 TXT 记录。

    如果可以使用您自己的 SSL 证书,您可能只需要 CNAME,但我自己没有对此进行测试。正如你在帖子中所说,这也不是我们想要的。

    另一个选项是使用旧版本的 Azure Front Door(经典)。 此层允许您仅使用 CNAME 记录来验证域。

    您可以在此处比较标准、高级和经典之间的功能: https://docs.microsoft.com/en-us/azure/frontdoor/standard-premium/tier-comparison#feature-comparison-between-tiers

    【讨论】:

      猜你喜欢
      • 2022-07-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-10-01
      • 1970-01-01
      • 2020-06-27
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多