首页 > 解决方案 > 将自定义客户端证书关联到 Azure 自托管网关

问题描述

我正在使用 Azure API 管理。我在本地机器上部署了一个自托管网关,并且我想关联自定义客户端证书以确保安全。我已成功将自定义证书上传到门户中的 Azure API 管理,并将其与 API 相关联。

现在我需要将此证书与自托管网关相关联。我在互联网上找不到任何明确的材料。我该怎么做这一步?

标签: azureapiazure-api-managementapi-management

解决方案


这在 Microsoft 的文档Add a custom CA certificate - Azure API Management中有介绍:

为自托管网关创建自定义 CA

如果您使用自托管网关,则不支持使用上传到 API 管理服务的 CA 根证书验证服务器和客户端证书。要建立信任,请配置特定的客户端证书,以便网关将其信任为自定义证书颁发机构。

使用网关证书颁发机构 REST API 为自托管网关创建和管理自定义 CA。创建自定义 CA:

  1. 将证书 .pfx 文件添加到您的 API 管理实例。
  2. 使用网关证书颁发机构 - 创建或更新REST API 将证书与自管理网关相关联。

推荐阅读