如何使用Azure Application Gateway重写规则改写网站主机名?
解决方案
你遇到的502错误是因为请求重写规则仅修改HTTP层面的Host头,不会影响应用网关与后端服务器建立TLS连接时的SNI(服务器名称指示)和证书验证逻辑,按照以下步骤补充配置即可:
1. 配置后端HTTP设置的SNI与证书验证规则
这是最核心的缺失配置:
- 进入你当前路由规则关联的后端HTTP设置页
- 找到「TLS」分类下的SNI配置项,将发送到后端服务器的服务器名称指示(SNI) 固定设置为
oldcompany.com - 同步调整证书验证规则:将「验证后端服务器证书中的主机名」的匹配值设置为
oldcompany.com,也可以选择“使用后端目标的主机名进行验证”(因为你的后端池已经指向oldcompany.com)
2. 确认重写规则配置有效性
- 检查重写规则的执行顺序,确保Host头重写规则的优先级高于所有其他可能修改Host头的规则
- 确认重写规则已正确绑定到你正在使用的路由规则,没有遗漏路径匹配条件
3. 排除后端访问拦截
确认后端oldcompany.com的防火墙、WAF规则没有拦截应用网关的出口IP段的访问请求。
配置完成后等待3-5分钟让应用网关规则生效,再测试访问即可恢复正常。
内容的提问来源于stack exchange,提问作者martonbot
相关产品推荐
相关产品推荐

