2016-05-05 55 views
3

如果您在Windows Azure上有網站/ Web應用程序,則可以將X.509證書上載到網站的Personal證書存儲區,以允許客戶端本身在連接到外部Web服務時使用客戶端證書進行身份驗證。將新的可信CA添加到Azure上的證書頒發機構證書存儲中

但是,您似乎無法上傳自己的證書頒發機構根證書或中間證書,以便您的Azure Web應用程序可以自動驗證自身連接到的外部Web服務的服務器證書 - 至少不存在管理這個GUI。有沒有任何Azure PowerShell命令可能?

是否有可能運行將代碼二進制文件添加到StoreName.CertificateAuthority(用於StoreLocation.CurrentUser)存儲的.NET代碼?

+0

你有沒有找到答案? –

+0

@TomasDolezal不幸的是,我通過編寫自己的證書驗證函數回調來解決此問題。 – Dai

+0

[我如何信任Azure Web應用程序中的Active Directory根CA證書?](http://stackoverflow.com/questions/33884634/how-can-i-trust-an-active-directory-root -ca證書,在-AN-蔚網絡APPLICAT) – Zoka

回答

0

如果我正確理解這一點,我認爲你正試圖在web應用程序級別處理這個問題,並且無法看到rootintermediate商店。我認爲在天藍層面處理這個問題會更加乾淨。

參照本article

證書可以直接上傳到雲服務將提供給你的webapp/workroles。您應該能夠將根證書和中級證書上傳到雲服務,並根據步驟2中的說明聲明誰是您的應用的根/中間人。

希望這可以涵蓋您的使用情況。

相關問題