You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何获取Azure App Service与App Gateway SSL证书的序列号及指纹并核验一致性

Azure App Service与App Gateway SSL证书信息采集方案

场景说明

  • 企业Azure环境内的SSL证书需更新,目前未获取到App Service、App Gateway关联SSL证书的完整信息,运行App Service的ASE侧证书已处理完毕
  • 现有查询能力存在信息缺失:
    • App Gateway侧通过Azure CLI查询可获取包含序列号在内的多项数据,无法直接获取证书指纹
    • App Service侧通过Azure CLI查询仅能获取证书指纹,无法得到序列号
  • 核心需求:确认两份证书是否为同一证书,补全缺失的证书序列号和指纹信息,满足内部证书更新流程对序列号的提交要求。

现有Azure CLI查询方法

App Gateway侧证书查询

执行以下命令可导出证书数据并解析得到序列号等信息:

$publiccertprod1= az network application-gateway ssl-cert show -g RessourceGroupName --gateway-name AppGatewayName --name CertName --query publicCertData -o tsv
echo "-----BEGIN PKCS7-----" >> publicprod1.cert; echo "${publiccertprod1}" >> publicprod1.cert; echo "-----END PKCS7-----" >> publicprod1.cert
cat publicprod1.cert | fold -w 64 | openssl pkcs7 -print_certs | openssl x509 -noout -text

App Service侧证书查询

执行以下命令可获取证书指纹:

az webapp config ssl list --resource-group AppServiceRessourceGroup

全量信息采集方案

使用AzAppGWCert模块即可一次性获取两类证书的序列号、指纹全部所需字段,无需额外拼接解析命令。

内容的提问来源于stack exchange,提问作者Xav Sc

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 12:27:02