如何在Azure App Services安装自签名可信根证书解决SSL报错?
问题答复
可以通过在Azure App Services中安装自签名证书的方式解决该问题,无需修改代码层面的SSL校验逻辑,完全适配你提到的两个约束条件。
具体操作流程
1. 上传自签名证书到Azure App Service
- 进入目标Azure App Service管理页面,在左侧导航栏选择「TLS/SSL设置」
- 若你的自签名证书为.cer格式,切换到「公钥证书(.cer)」标签页;若为.pfx格式,切换到「私钥证书(.pfx)」标签页
- 点击「添加证书」,上传所有需要信任的自签名根证书、中级证书(若存在)
- 上传完成后记录每个证书的*指纹(Thumbprint)*值
2. 配置App Service信任已上传的证书
- 在左侧导航栏选择「配置」,进入「应用程序设置」板块
- 根据你的App Service运行环境添加对应配置项:
- Windows运行环境:添加名为
WEBSITE_LOAD_ROOT_CERTIFICATES的配置项,值为所有需要信任的证书指纹,多个指纹用英文逗号分隔 - Linux/容器运行环境:添加名为
WEBSITE_LOAD_CERTIFICATES的配置项,值为所有需要信任的证书指纹,多个指纹用英文逗号分隔
- Windows运行环境:添加名为
- 点击「保存」,系统会自动重启App Service实例使配置生效
效果验证
配置生效后,App Service运行实例会自动将上传的证书加载到对应环境的可信根证书存储中,你的ASP.NET MVC应用发起HTTPS请求时的证书校验逻辑和本地开发环境完全一致,无需修改任何业务代码即可正常访问使用自签名证书的后端服务。
内容的提问来源于stack exchange,提问作者stackdisplay
相关产品推荐
相关产品推荐

