【问题标题】:Access denied for Service Fabric Explorer after certificate upgrade证书升级后 Service Fabric Explorer 的访问被拒绝
【发布时间】:2018-10-14 04:21:03
【问题描述】:

使用从 Azure 生成的客户端证书,我已经能够毫无问题地访问 Service Fabric Explorer。客户端证书仍然有效。

我们最近添加了一个带有新指纹的新服务器证书并将其设置为主要证书。 (之前的服务器证书是次要的,并且没有被删除,如果这很重要的话。)

现在当我访问https://<name>.centralus.cloudapp.azure.com:19080/Explorer 时,我收到一个因浏览器而异的错误。没有链接可以点击并忽略警告。

在边缘:The website’s security certificate is not secure. Error Code: 0

在 Chrome 中:You cannot visit <name>.centralus.cloudapp.azure.com right now because the website sent scrambled credentials that Google Chrome cannot process.

我可以通过 PowerShell 使用新的证书指纹进行连接。

【问题讨论】:

  • 您是如何创建证书的?确保证书 EKU(增强型密钥使用)包含“服务器身份验证”。
  • 很高兴知道。我必须与我们的系统管理员核实。
  • 抱歉迟到了。你是对的。原来我们在创建证书时没有使用“服务器身份验证”。
  • 如果你想通了,你可以添加它作为答案,这可以帮助更多有同样问题的社区。​​span>

标签: azure azure-keyvault azure-service-fabric


【解决方案1】:

您需要在集群的客户端安全下添加证书指纹。

【讨论】:

    猜你喜欢
    • 2022-11-12
    • 2017-10-14
    • 2019-05-30
    • 2018-03-15
    • 2015-04-15
    • 1970-01-01
    • 2019-07-06
    • 2013-09-09
    • 2020-08-24
    相关资源
    最近更新 更多