You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure标准逻辑应用HTTP连接器报错:无法建立SSL连接求助

修复Azure标准逻辑应用连接本地API的SSL连接异常问题

问题场景

使用Azure标准逻辑应用连接本地部署的API时,已完成并验证所有必要网络连接,本地调用API正常,但Azure环境中执行失败,报错:

BadRequest
Http request failed as there is an error: 'The SSL connection could not be established, see inner exception.'

修复建议

  • 检查SSL证书信任关系
    Azure逻辑应用默认仅信任公共CA颁发的证书。若本地API使用自签名证书或私有CA证书,Azure环境无法识别会导致SSL连接失败:

    • 将自签名/私有CA证书上传至Azure Key Vault,配置逻辑应用托管环境信任该证书;
    • 测试环境可临时启用HTTP请求动作的忽略证书错误选项(生产环境禁止使用)。
  • 验证API的SSL协议与加密套件
    确保本地API使用TLS 1.2及以上版本协议,Azure环境默认禁用TLS 1.0/1.1等旧版本。可通过命令openssl s_client -connect <API地址>:<端口>检查SSL配置是否符合要求。

  • 排查本地网络的SSL拦截设备
    若本地存在防火墙、代理或SSL解密设备,可能会替换API证书导致Azure端验证失败:

    • 配置设备不对Azure逻辑应用的出站流量进行SSL解密;
    • 将Azure逻辑应用的出站IP段加入设备的信任白名单。
  • 确认逻辑应用的网络配置
    若使用VNet集成或专用端点,需确保逻辑应用出站流量能正常到达本地API的SSL端口(通常为443),且无网络策略拦截。可通过Azure Monitor查看出站流量日志排查问题。

  • 查看完整异常详情
    在逻辑应用的运行历史中展开错误信息,查看inner exception的具体内容(如证书名称不匹配、证书过期等),根据具体原因针对性修复。

内容的提问来源于stack exchange,提问作者Deepak Shaw

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.17 03:45:55