Azure Linux版WebApp证书链/根证书添加方法咨询
解决Azure Linux App Service证书链配置问题
- 合并证书链文件
把第三方提供的用户证书和根证书合并成一个PEM格式文件,顺序必须是用户证书在前、根证书在后,不要留多余空行。示例格式:
-----BEGIN CERTIFICATE----- // 你的用户证书内容 -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- // 根证书内容 -----END CERTIFICATE-----
如果需要PFX格式(Azure门户上传要求),用openssl转换:openssl pkcs12 -export -in merged-cert.pem -out cert.pfx
执行时设置一个密码,上传时需要用到。
上传合并后的证书到Azure
进入你的App Service资源,左侧选「TLS/SSL设置」→「私钥证书(.pfx)」,点击「上传证书」,选择转换后的PFX文件并输入密码。上传完成后,证书会存放在currentuser/my位置,这是Linux环境的默认存储路径。配置应用加载证书
在App Service的「配置」→「应用程序设置」里添加:- 键:
WEBSITE_LOAD_CERTIFICATES - 值:证书的指纹(从证书列表复制),或者用
*加载所有证书
应用代码里可以通过环境变量WEBSITE_CERTIFICATE_PATH获取证书的实际存储路径,Linux下路径一般是/var/ssl/certs/<证书指纹>.pem,直接读取这个文件即可加载完整证书链。
- 键:
验证证书链有效性
用命令openssl s_client -connect yourdomain.com:443检查,查看输出里的Certificate chain部分,确认包含用户证书和根证书,说明配置成功。
内容的提问来源于stack exchange,提问作者Chris
相关产品推荐
相关产品推荐

