我已經將一個PFX文件上傳到Azure門戶,包括具有所有中間證書(其中有兩個)的整個證書路徑。但是,Azure無法將其中的一個傳遞給客戶端(瀏覽器),因此這些驗證方法無法驗證證書。這裏的認證路徑:未提供Azure網站中級證書?
在這裏所看到瀏覽器訪問我的網站的證書:
正如你所看到的,同時提供了QuoVadis CSP - PKI Overheid CA - G2
證書,路徑由於Staat der Nederlanden Organisatie CA - G2
缺失而不完整。
我確定PFX不是問題,簡單的certutil -dump
顯示整個鏈條都在那裏。
有誰知道我是否做錯了事,如果是的話,是什麼?
這正是發生的情況。經過微軟支持部門的廣泛分析後,他們得出了同樣的結論。 Azure網站應用了一個修復程序來啓用此方案。但是,Azure API Mgmt和Azure Service Fabric仍然存在相同的「問題」。我們試圖說服QuoVadis這樣一個事實,即AIA擴展中的HTTPS鏈接是一個壞主意,但它們並不真正合作。 –