ssl-certificate - 如何正确指定 Service Fabric 证书的通用名称

标签 ssl-certificate azure-service-fabric

微软 docs假设使用 clustername.eastus.cloudapp.azure.com 之类的内容,但是集群的自定义 DNS 又如何呢?

证书是否能正确验证,还是应该使用自定义 DNS(即 clustername.domain.com)?

最佳答案

文档提供的 DNS 只是一个示例,我认为您无法针对您不拥有的域(例如 .azure.com)注册证书。

在这种情况下,您将针对您拥有的域注册证书,并且您可以:

  • 在您的域名上注册 CNAME 记录以重定向到集群域 clustername.eastus.cloudapp.azure.com
  • 配置 DNS A 记录以指向您的集群负载均衡器 IP

在演示中,通用名称仅用于标识节点(vm)证书存储中安装的证书。

以下链接更详细地描述了证书的使用:

https://learn.microsoft.com/en-us/azure/service-fabric/service-fabric-cluster-creation-via-portal

https://learn.microsoft.com/en-us/azure/service-fabric/service-fabric-cluster-security-update-certs-azure

https://learn.microsoft.com/en-us/azure/service-fabric/service-fabric-windows-cluster-x509-security

关于ssl-certificate - 如何正确指定 Service Fabric 证书的通用名称,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52671137/

相关文章:

java - 操作系统 : the trustAnchors parameter must be non-empty

python - imaplib python 与 ssl 证书

c# - 用于用户表示的 Service Fabric 服务与 Service Fabric Actors

web-services - 将 soap 服务 (.asmx) 与 Azure 服务结构一起使用

azure - 如何在不动态重新部署服务的情况下更改 UniformInt64 分区计数和分区低/高键?

azure - 无法将管理客户端 key 添加到 Service Fabric 群集

visual-studio-2017 - 调试 Service Fabric 应用时无法连接到诊断事件

ssl - 是否可以将从 CA 获得的证书转换为 PEM 格式?

ios - 安装 pod 时 SSL 证书安装失败?

vb.net - WCF : Could not establish trust relationship for the SSL/TLS secure channel with authority error