Azure应用网关监听器上传SSL证书后URL无法访问该如何排查
Application Gateway 443端口HTTPS访问异常遗漏配置排查项
- 域名与证书匹配校验:确认Stage环境上传的PFX证书绑定的域名、监听器配置的主机名、实际访问的域名三者完全一致,避免测试环境使用通配符证书、Stage环境使用单域名证书导致的匹配失败问题。
- 证书完整性校验:确认上传的PFX证书包含完整的中间证书链,测试环境可能因为客户端本地缓存了中间证书可正常访问,Stage环境客户端无缓存时会触发证书信任错误导致访问失败。
- WAF策略配置校验:确认Stage环境绑定的WAF策略没有额外新增自定义拦截规则、托管规则组,可临时将WAF调整为检测模式验证是否为WAF拦截请求导致访问异常,同时确认WAF策略已正确绑定到目标443监听器。
- HTTP设置配置校验:确认HTTP设置中后端域名重写规则与Stage环境App Service的自定义域名/默认域名匹配,同时确认应用网关向后端发起请求的TLS版本不低于Stage环境App Service要求的最低TLS版本。
- 后端健康探测校验:查看Stage环境对应后端池的健康探测状态,确认探测路径、协议、端口配置与测试环境一致,同时确认Stage环境App Service的IP限制规则已放通Application Gateway的出站IP段。
- 网络与NSG配置校验:确认访问域名解析的IP为Stage环境Application Gateway的公网/内网IP,同时确认Application Gateway子网的NSG、App Service访问限制已放通443端口的出入站流量。
- 路由规则优先级校验:确认Stage环境没有优先级更高的路由规则提前匹配443端口流量,转发到错误的后端池导致访问异常。
- HTTPS重定向配置校验:确认已配置80端口到443端口的HTTPS重定向规则,避免访问HTTP协议时无响应的问题。
内容的提问来源于stack exchange,提问作者Kartik Agarwal
相关产品推荐
相关产品推荐

