【问题标题】:How to manage (non-SSL) certificate in an Azure App Services?如何在 Azure 应用服务中管理(非 SSL)证书?
【发布时间】:2016-03-05 07:30:47
【问题描述】:

我们想将我们的 ASP.NET MVC 应用程序从 Azure 云服务切换到 Azure 应用服务(Web 应用)。该应用程序当前使用 WIF 作为其身份框架,并且由于它在农场配置中运行,我们配置了一个自定义 SessionSecurityTokenHandler,它使用证书加密会话 cookie(因此 cookie 可以被网络农场的所有实例解密)。

我们可以在云服务场景中使用 csdef/cscfg 文件和与云服务关联的内置 Azure 证书存储来配置此证书,但 Azure 应用服务没有这样的东西(除非我错过了什么)。

有没有办法在应用服务中配置证书?我们是否应该回退到另一种机制来加密会话 cookie,例如共享机器密钥?机器密钥不是一个理想的解决方案,因为它迫使我们将一些配置排除在源代码控制之外以避免泄漏密钥。

【问题讨论】:

  • 你考虑过 Azure Key Vault 吗?
  • @michael b: 你知道使用密钥库来保证证书有效性

标签: asp.net azure azure-web-app-service wif


【解决方案1】:

使用 Azure 门户 (https://portal.azure.com),打开 Web 应用的 Web 应用刀片,然后单击工具栏中的 设置 按钮。

在“设置”边栏选项卡中,单击自定义域和 SSL。在自定义域和 SSL 刀片中,单击工具栏中的 上传证书 按钮。这将打开一个刀片,您可以在其中上传证书。

在网络应用设置刀片中,您需要使用键 WEBSITE_LOAD_CERTIFICATES 添加应用设置。您可以将值设置为 * 以加载所有证书,或者如果您想指定一个特定的证书,您可以这样做。

从那里,您可以像在应用程序的云服务版本中一样使用证书。如果您需要,可以在here 获得有关此内容以及如何在代码中使用证书的一些附加信息。

最后,就 cmets 中的 Michael B 而言,使用 Azure Key Vault 将是您可以采用的另一种方法,并且会提供一些额外的安全性。

【讨论】:

  • 我正要写一个类似的答案,这种方法的唯一缺点是无法使用免费计划上传证书(此功能的最低计划是基本的)。我了解 SSL 绑定的限制,但证书管理有点混乱。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2014-05-18
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多