2017-01-06 2 views
1

Я пытаюсь выполнить SSL-разгрузку в Azure Application Gateway, как описано в документации: https://docs.microsoft.com/en-us/azure/application-gateway/application-gateway-ssl-portalSSL сертификат для Azure Application Gateway для SSL разгружать

Он требует, чтобы загрузить существующий сертификат SSL в формате PFX.

Как его создать?

Я предполагаю, что это должно быть специфично для DNS-имени шлюза приложений. Я вижу, что он автоматически сгенерировал DNS-имя в связанном appGatewayFrontendIP (Конфигурация интерфейса Frontend> Public> Public IP-адрес), но я не могу указать имя DNS, которое я хочу.

Должен ли я создать CNAME в домене DNS для шлюза приложений и создать сертификат для этого CNAME?

+0

Думайте об этом как о своем веб-сервере. Какой сертификат SSL вы загрузите на свой веб-сервер? Тот, который соответствует вашему домену (example.com или example.local). – evilSnobu

ответ

1

Ivan, Application Gateway пересылает заголовок узла во входящем запросе клиента на серверные серверы. Поэтому в вашем случае, если у вас есть сертификат для mydomain.com, вы должны загрузить этот файл pfx для этого сертификата для шлюза приложения для дешифрования/повторного шифрования, и да, вам понадобится запись CNAME для mydomain.com, указывающая на .cloudapp .net, который, если ваше динамически созданное имя DNS для вашего общедоступного IP-адреса. В этом случае правильный хост-хост будет отправлен на ваши серверные серверы.

+0

Спасибо, что подтвердили это ... проверит его и сообщит. Было бы здорово, если бы у кого-то был пример template.json со всеми этими сущностями вместе :) – Ivan

+1

Я пишу документацию для шлюза приложения на https://docs.microsoft.com, я работаю над обновлением шаблонов, которые мы ссылаемся в документации на более надежный шаблон, я надеюсь сделать это в ближайшем будущем. –

Смежные вопросы