Azure标准逻辑应用HTTP连接器报错:无法建立SSL连接求助
修复Azure标准逻辑应用连接本地API的SSL连接异常问题
问题场景
使用Azure标准逻辑应用连接本地部署的API时,已完成并验证所有必要网络连接,本地调用API正常,但Azure环境中执行失败,报错:
BadRequest
Http request failed as there is an error: 'The SSL connection could not be established, see inner exception.'
修复建议
检查SSL证书信任关系
Azure逻辑应用默认仅信任公共CA颁发的证书。若本地API使用自签名证书或私有CA证书,Azure环境无法识别会导致SSL连接失败:- 将自签名/私有CA证书上传至Azure Key Vault,配置逻辑应用托管环境信任该证书;
- 测试环境可临时启用HTTP请求动作的忽略证书错误选项(生产环境禁止使用)。
验证API的SSL协议与加密套件
确保本地API使用TLS 1.2及以上版本协议,Azure环境默认禁用TLS 1.0/1.1等旧版本。可通过命令openssl s_client -connect <API地址>:<端口>检查SSL配置是否符合要求。排查本地网络的SSL拦截设备
若本地存在防火墙、代理或SSL解密设备,可能会替换API证书导致Azure端验证失败:- 配置设备不对Azure逻辑应用的出站流量进行SSL解密;
- 将Azure逻辑应用的出站IP段加入设备的信任白名单。
确认逻辑应用的网络配置
若使用VNet集成或专用端点,需确保逻辑应用出站流量能正常到达本地API的SSL端口(通常为443),且无网络策略拦截。可通过Azure Monitor查看出站流量日志排查问题。查看完整异常详情
在逻辑应用的运行历史中展开错误信息,查看inner exception的具体内容(如证书名称不匹配、证书过期等),根据具体原因针对性修复。
内容的提问来源于stack exchange,提问作者Deepak Shaw
相关产品推荐
相关产品推荐

