2016-06-19 62 views

回答

1

如果沒有流量管理器,您可以按照完全相同的方式進行操作。

也就是說,您可以在.cscfg文件中指定用於端點的證書並將該證書上傳到您的服務。

由於使用了DNS CNAME記錄,服務位於流量管理器後面的事實並無區別。

例如,假設您想要使用名爲mydomain.com的DNS域名使用SSL,您可以將www.mydomain.com的CNAME記錄指向mydomain.trafficmanager.net。 mydomain.trafficmanager.net會依次執行其流量管理,以指向mydomain-east-us.trafficmanager.net,mydomain-west-us.trafficmanager.net或您根據流量管理規則指定的其他服務實例你選擇了。

在此示例中,您要提供給您的服務的SSL證書將用於* .mydomain.com。

透明地請求爲www.mydomain.com將DNS翻譯爲這樣:

www.mydomain.com -> 
mydomain.trafficmanager.net -> 
mydomain-[instance].trafficmanager.net 
0

由於流量管理器的工作原理在DNS級別,它不會看到你的應用程序流量,可配置使用HTTP或HTTPS。

流量管理器運行狀況檢查支持HTTP或HTTPS,您應該相應地更新此設置。另外,不要忘記更新健康檢查端口(80 vs 443)。

使用HTTPS健康狀況檢查時,流量管理器不驗證服務器證書,因此不需要使用流量管理器註冊證書。

請注意,HTTPS運行狀況檢查不支持客戶端SSL證書,並且不支持SNI證書。

更多信息here(包括常見問題解答)。

Jonathan Tuliani,Azure流量管理器項目經理