首页 > 解决方案 > 在 Azure FrontDoor 中使用通配符证书

问题描述

我们在从 Azure FronDoor 中的 Auzre KeyVault 导入通配符证书时遇到问题。我们从 Azure KeyVault 导入证书以在我们的前端/域中设置自定义域 https,这些域背后有应用服务。如果我们使用单域证书,它就像魅力一样,但如果我们尝试导入通配符证书,我们会收到以下错误:

"未能更新自定义 https 配置

无法更新前端主机“frontendhostname”的自定义 https 配置。错误:证书不包括要保护的主机名。”

由于我们必须为子域上的某些应用程序使用通配符证书,因此不幸的是,我们被迫从 Azure FrontDoor 中删除有关它们的规则,并设置自定义域并直接在这些应用程序服务上导入通配符证书。

那么问题是在 Azure FrontDoor 上导入通配符证书有什么问题吗?如果是这样,是否有任何解决方法?

请注意,上述应用服务和 Front Door 在 KeyVault 上具有相同的访问级别(角色)。

干杯

标签: azureazure-keyvaultazure-front-door

解决方案


推荐阅读