You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Azure App Services安装自签名可信根证书解决SSL报错?

问题答复

可以通过在Azure App Services中安装自签名证书的方式解决该问题,无需修改代码层面的SSL校验逻辑,完全适配你提到的两个约束条件。

具体操作流程

1. 上传自签名证书到Azure App Service

  • 进入目标Azure App Service管理页面,在左侧导航栏选择「TLS/SSL设置」
  • 若你的自签名证书为.cer格式,切换到「公钥证书(.cer)」标签页;若为.pfx格式,切换到「私钥证书(.pfx)」标签页
  • 点击「添加证书」,上传所有需要信任的自签名根证书、中级证书(若存在)
  • 上传完成后记录每个证书的*指纹(Thumbprint)*值

2. 配置App Service信任已上传的证书

  • 在左侧导航栏选择「配置」,进入「应用程序设置」板块
  • 根据你的App Service运行环境添加对应配置项:
    • Windows运行环境:添加名为WEBSITE_LOAD_ROOT_CERTIFICATES的配置项,值为所有需要信任的证书指纹,多个指纹用英文逗号分隔
    • Linux/容器运行环境:添加名为WEBSITE_LOAD_CERTIFICATES的配置项,值为所有需要信任的证书指纹,多个指纹用英文逗号分隔
  • 点击「保存」,系统会自动重启App Service实例使配置生效
效果验证

配置生效后,App Service运行实例会自动将上传的证书加载到对应环境的可信根证书存储中,你的ASP.NET MVC应用发起HTTPS请求时的证书校验逻辑和本地开发环境完全一致,无需修改任何业务代码即可正常访问使用自签名证书的后端服务。

内容的提问来源于stack exchange,提问作者stackdisplay

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 11:06:08