【问题标题】:DNS configuration for Web App Custom Domains with Application Gateway + Traffic Manager for end to end SSL具有应用程序网关 + 流量管理器的 Web 应用程序自定义域的 DNS 配置,用于端到端 SSL
【发布时间】:2023-03-16 08:11:02
【问题描述】:

我必须在流量管理器和 Azure Web 应用程序之间配置 App Gtwy。我的网络应用程序有一个自定义域,并在应用程序网关中上传了证书(pfx 和 cer)。在流量管理器配置文件中添加了 App Gtwy 端点。在 Azure Web App 中上传了 pfx 证书。将自定义域中的 DNS 条目添加到流量管理器公共端点。

现在如何在 App Gateway 中配置端到端 SSL?。在 Web 应用程序中进行 SSL 绑定时,HostName 没有得到验证,因为已经为我的自定义域配置了 CNAME 到流量管理器公共端点。

有人可以帮助我了解在这种情况下 DNS 配置的外观吗?

【问题讨论】:

    标签: azure azure-web-app-service azure-traffic-manager azure-application-gateway


    【解决方案1】:

    在配置您的 DNS 条目时,使用Dig Web Interface 来验证为您的主机名配置了哪些 DNS 条目。

    您必须确保您使用的两个自定义域在 web 应用程序上都是 configured via the custom domains blade。然后您可以将域指向应用程序网关的 CNAME。

    DNS 配置

    指向应用程序网关 IP 证书的 CNAME 的主机名。

    更多细节可以参考这个blog和关于Configure end-to-end SSL by using Application Gateway的文章。

    【讨论】:

    • 感谢您的回复,我已经浏览了博文。我按照以下步骤配置 DNS。 1) 使用 CNAME 将自定义域与 azure 应用服务相关联 2) 配置应用网关,并添加带有 Web 应用详细信息的后端池 3) 更改自定义域的 CNAME 记录以指向应用网关。但是有没有办法在没有 DNS 更改的情况下验证 Web 应用程序中的自定义域。
    • 你可以参考这个article
    【解决方案2】:

    或者,您可以在 Web 应用后端使用不同的证书。您可以在没有自定义域的情况下创建 webapp,并使用与其 FQDN <app_name>.azurewebsites.net 绑定的不同证书。此证书可用于配置端到端 SSL。 pfx 将由应用程序网关的侦听器使用。自定义域可以继续指向流量管理器端点,该端点将被解析为应用程序网关 VIP。然后,应用程序网关将使用其 FQDN 将流量路由到后端的 Web 应用程序。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-03-31
      • 1970-01-01
      • 1970-01-01
      • 2020-12-15
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多