Azure FrontDoor是否支持SSL终止为HTTP后端提供HTTPS访问
核心结论
Azure Front Door 原生支持SSL终止(TLS卸载)能力,可实现仅支持HTTP的后端服务对外提供HTTPS访问:客户端到Front Door边缘节点的流量走HTTPS加密链路,Front Door回源到后端服务时可使用明文HTTP协议,无需后端服务部署SSL证书。
故障排查方向
你遇到的「HTTP访问正常、HTTPS访问报错」问题,和能力支持无关,属于配置错误,优先检查以下项:
- 检查路由协议配置:确认对应路由规则的允许协议列表同时勾选了
HTTP和HTTPS,未限制仅HTTP访问;如果配置了HTTP到HTTPS的自动重定向规则,需确认HTTPS监听器处于启用状态 - 检查回源协议配置:若你后端8443端口实际运行的是HTTP服务,必须将后端池的回源协议设置为
HTTP。注意8443是常用HTTPS端口,很多用户会误将回源协议选为HTTPS,此时Front Door会尝试与后端8443端口建立TLS连接,而后端仅支持HTTP明文协议,会直接导致握手失败、HTTPS访问报错 - 检查自定义域名证书状态:在Front Door自定义域名配置页,确认绑定的Let's Encrypt证书状态为
已部署。证书从申请到边缘节点全量生效通常需要5~10分钟,若刚完成配置可等待状态同步后再测试 - 检查规则关联与WAF配置:确认HTTPS请求匹配的路由规则已正确关联对应后端池,未被WAF拦截规则、自定义全局路由规则提前拦截
快速验证步骤
可临时将后端回源端口改为服务监听的通用HTTP端口(如80),回源协议选择HTTP,测试HTTPS访问是否恢复正常。若访问正常,即可确认此前故障由端口与回源协议不匹配导致,再调整回实际使用的8443端口、保持回源协议为HTTP即可。
内容的提问来源于stack exchange,提问作者Roman R.
相关产品推荐
相关产品推荐

