You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用Azure Application Gateway重写规则改写网站主机名?

解决方案

你遇到的502错误是因为请求重写规则仅修改HTTP层面的Host头,不会影响应用网关与后端服务器建立TLS连接时的SNI(服务器名称指示)和证书验证逻辑,按照以下步骤补充配置即可:

1. 配置后端HTTP设置的SNI与证书验证规则

这是最核心的缺失配置:

  • 进入你当前路由规则关联的后端HTTP设置页
  • 找到「TLS」分类下的SNI配置项,将发送到后端服务器的服务器名称指示(SNI) 固定设置为 oldcompany.com
  • 同步调整证书验证规则:将「验证后端服务器证书中的主机名」的匹配值设置为oldcompany.com,也可以选择“使用后端目标的主机名进行验证”(因为你的后端池已经指向oldcompany.com)

2. 确认重写规则配置有效性

  • 检查重写规则的执行顺序,确保Host头重写规则的优先级高于所有其他可能修改Host头的规则
  • 确认重写规则已正确绑定到你正在使用的路由规则,没有遗漏路径匹配条件

3. 排除后端访问拦截

确认后端oldcompany.com的防火墙、WAF规则没有拦截应用网关的出口IP段的访问请求。
配置完成后等待3-5分钟让应用网关规则生效,再测试访问即可恢复正常。

内容的提问来源于stack exchange,提问作者martonbot

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 18:45:06