【发布时间】:2015-02-17 22:56:00
【问题描述】:
我正在开发一个 Windows 服务应用程序,它将在客户 PC/服务器上运行并访问托管在 Azure 网站中的 Web API 端点。它需要对用户进行身份验证,我不希望将凭据存储在客户的机器上。所以,我已经登陆客户端证书来验证用户。我有这个针对具有自签名证书的本地非 Azure 网站 IIS 实例工作。但是,我无法让它在 Azure 网站上运行。
据我所知,有两个问题我找不到太多文档:
- 如何在网站实例的受信任根目录中安装我自己的 CA 证书?还是仅适用于已受信任的 CA 证书?
- 如何为此应用程序启用“接受客户端证书”?在 IIS 中,您可以在“SSL 设置”下执行此操作。文档表明修改 app.config 的 system.webServer/security/access 节点将完成此操作,但显然您不能在网站中执行此操作。网站文档表明此节点已解锁以在 web.config 中使用,但是添加该节点会导致错误“页面无法显示,因为发生了内部服务器错误。”,即使自定义错误已关闭。
【问题讨论】:
标签: azure ssl ssl-certificate azure-web-app-service client-certificates