【问题标题】:azure api manager steps to create pfx file for custom domainsazure api manager 步骤为自定义域创建 pfx 文件
【发布时间】:2019-01-08 14:52:14
【问题描述】:

我们可以创建 azure api manager。它具有用于管理、门户、代理、scm 的默认 azure 特定 URL。

我们想将这些 URL 更改为不同的格式。是否有人提供主要从letsencrypt 获取pfx 文件的步骤。

据我了解,我们需要用于获取证书 sudo -H ./letsencrypt-auto certonly --standalone -d mycustomdomain.com

考虑例如 mycustomdomain.com 是我们需要为其生成证书的代理 url。 此 url 必须在某些 dns 系统中以 A 名称出现。但由于我们的 url 没有与任何 IP 或其他记录相关联,因此在这种情况下我们无法继续。 .

【问题讨论】:

    标签: azure ssl certificate azure-api-management


    【解决方案1】:

    我无法为您提供 LetsEncrypt,但对于 APIM 的自定义域,您不应在 DNS 中创建 A 记录,而是为指向默认 APIM 主机名的自定义域创建 CNAME 记录,即 xxx.azure-api.net .您可以获取 A 记录并使用 APIM 的 IP 地址,但这并不稳定,因为如果发生某些灾难,IP 可能会发生变化,并且如果服务删除/取消删除,或从 vnet 加入/删除,则会发生变化。

    【讨论】:

    • 感谢您的回复。是的,你是对的,我们可以创建 cname 而不是 A 记录。根据我的理解,当我们创建 azure api manager 时,它默认创建 4 个端点。管理、代理、门户、单片机。我有兴趣更改 scm 和代理 url。为了实现这一点,我可以说我需要按照步骤 1] 在 azure dns 中创建 cname,并指向我默认创建的代理 url 2] 为我的 cname 创建证书,但是当我执行此步骤时,我不确定为什么提供 azure 门户使用 pfx 证书更新自定义域的工具。
    • 1.是的,您可以使用任何 DNS 提供商来创建 CNAME 记录,APIM 根本不会关心,因为它本身不维护记录。 2. 是的,APIM 希望您已经拥有 PFX 证书。之所以需要它,是因为 APIM 将使用提供的证书与客户端建立 HTTPS 连接,并且需要访问私钥。
    【解决方案2】:

    以下是使用letsencrypt创建pfx证书的步骤。

    问题陈述

    Azure API 管理服务提供用于访问后端 API 的默认 url。此 url 称为代理 url,格式类似于 .azure.api.net。 Azure 还通过提供 url 名称、pfx 证书和证书密码来提供创建自定义 url 的工具。

    生成pfx文件的步骤

    在您的 ubantu 机器上安装 certbot(您可以在线查看其他操作系统的类似步骤)

    • sudo apt-get 更新
    • sudo apt-get install software-properties-common
    • sudo add-apt-repository 宇宙
    • sudo add-apt-repository ppa:certbot/certbot
    • sudo apt-get 更新
    • sudo apt-get install certbot

    检索txt记录

    certbot -d api.mycompanydomain.com --manual --preferred-challenges dns certonly
    它将提供 txt 值以添加到我们的 azure dns 区域。请在 dns 区域中添加与 txt 值相同的值。完成后点击进入。它将在 /etc/letsencrypt/live/api.mycompanydomain.com 中生成证书

    创建 pfx 文件

    访问 /etc/letsencrypt/live/api.mycompanydomain.com 并运行以下命令

    sudo openssl pkcs12 -export -out api.mycompanydomain.com.pfx -inkey privkey.pem -in cert.pem -certfile chain.pem

    它将在当前工作目录中创建 pfx 文件,您可以在创建自定义域时使用该文件

    将默认代理 url 映射到自定义 url 作为 cname

    配置此自定义 url 后,您可以将自定义 url 映射到 azure dns 区域中的默认 url。

    【讨论】:

      猜你喜欢
      • 2018-07-16
      • 1970-01-01
      • 2014-08-07
      • 2019-02-14
      • 2015-05-31
      • 2012-02-22
      • 2019-08-19
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多