【发布时间】:2021-06-21 18:01:22
【问题描述】:
我有一个 HTTP 触发的 Azure 函数,前面带有 Azure API 管理 (APIM)。
- Client-certificates 在 Azure Function 级别设置为
Require:
- 和在 APIM 级别:
我需要将客户端证书(public 客户端证书)添加到某种“信任库”中。看来 APIM 的“客户端证书”页面相当于信任库。
问题是:APIM 在这里寻找什么类型的客户端证书?
- 应该只是客户的public证书,对吧?
- 我不应该将这些存储在 Azure Key Vault 中,因为它们不包含私钥
- 我只需要检查请求中的客户端证书是否来自“受信任的来源”,以防止请求到达我的应用程序代码(如果它们是未知客户端)。
【问题讨论】:
-
你有什么进展吗?如果您觉得我的回答对您有帮助,请将其标记为答案,以便对其他人有所帮助。
标签: azure azure-functions azure-api-management client-certificates