【发布时间】:2020-02-04 18:14:57
【问题描述】:
我正在使用 Azure 应用程序网关 v2 将流量路由到一个后端池,该后端池包含运行一些 docker 容器的虚拟机,该容器托管一个 aspnet 核心 webapi。该应用程序在端口 443 中列出。 网关侦听器配置为接受 HTTPS 连接。还添加了 pfx 证书。 网关的 HTTP 设置配置如下:
希望我已经为该设置提供了正确的根证书。我已经按照此处所述导出了证书: https://docs.microsoft.com/de-de/azure/application-gateway/certificates-for-backend-authentication
当使用 C# 应用程序调用 api 或在浏览器中打开特定 url 时,连接似乎是可信的。
但是当我使用 postman 调用 API 并启用 SSL 证书验证时出现错误。 错误:无法验证第一个证书
我在 digicert.com 上进行检查时获得了更多信息。
TLS 证书不受信任 该证书未由受信任的机构签名(检查 Mozilla 的根存储)。如果您从受信任的机构购买证书,您可能只需要安装一个或多个中间证书。请联系您的证书提供商以获取为您的服务器平台执行此操作的帮助。
我真的很想解决这个问题。非常欢迎所有有用的提示。 生产环境,在 Windows 服务器上运行,没有网关,但相同的证书是有效的。所以问题一定出在网关配置的某个地方。
【问题讨论】:
标签: azure docker certificate azure-application-gateway