如何获取Azure App Service与App Gateway SSL证书的序列号及指纹并核验一致性
Azure App Service与App Gateway SSL证书信息采集方案
场景说明
- 企业Azure环境内的SSL证书需更新,目前未获取到App Service、App Gateway关联SSL证书的完整信息,运行App Service的ASE侧证书已处理完毕
- 现有查询能力存在信息缺失:
- App Gateway侧通过Azure CLI查询可获取包含序列号在内的多项数据,无法直接获取证书指纹
- App Service侧通过Azure CLI查询仅能获取证书指纹,无法得到序列号
- 核心需求:确认两份证书是否为同一证书,补全缺失的证书序列号和指纹信息,满足内部证书更新流程对序列号的提交要求。
现有Azure CLI查询方法
App Gateway侧证书查询
执行以下命令可导出证书数据并解析得到序列号等信息:
$publiccertprod1= az network application-gateway ssl-cert show -g RessourceGroupName --gateway-name AppGatewayName --name CertName --query publicCertData -o tsv echo "-----BEGIN PKCS7-----" >> publicprod1.cert; echo "${publiccertprod1}" >> publicprod1.cert; echo "-----END PKCS7-----" >> publicprod1.cert cat publicprod1.cert | fold -w 64 | openssl pkcs7 -print_certs | openssl x509 -noout -text
App Service侧证书查询
执行以下命令可获取证书指纹:
az webapp config ssl list --resource-group AppServiceRessourceGroup
全量信息采集方案
使用AzAppGWCert模块即可一次性获取两类证书的序列号、指纹全部所需字段,无需额外拼接解析命令。
内容的提问来源于stack exchange,提问作者Xav Sc
相关产品推荐
相关产品推荐

