Azure门户中如何查看及修改Web Apps的TLS版本?
如何查询Azure App Service的TLS版本配置
嘿,我来帮你搞定这个问题——其实Azure门户里是有查询入口的,可能你之前没找对地方,另外还有批量查询的方法更适合多应用场景,结合你收到的邮件内容一起给你梳理清楚:
Azure门户手动查询步骤
如果你只需要查单个应用,按这个路径走就行:
- 登录Azure门户,找到目标App Service应用
- 进入应用详情页后,在左侧菜单的设置分组里,找到TLS/SSL设置(部分区域可能显示为SSL/TLS设置)
- 切换到TLS版本标签页,这里就能看到当前应用的最低TLS版本配置,同时也能看到是否会被Azure自动调整的相关提示(对应邮件里2018年4月的自动配置规则)
批量查询方法(多应用场景更高效)
如果你的资源组里有很多应用,一个个手动查太费时间,用Azure CLI或者PowerShell就能批量获取所有应用的TLS配置:
使用Azure CLI
单个应用查询:
az webapp config show --resource-group <你的资源组名称> --name <应用名称> --query 'minTlsVersion'
批量查询某资源组下所有应用:
az webapp list --resource-group <你的资源组名称> --query "[].{应用名称:name, 最低TLS版本:minTlsVersion}" -o table
使用PowerShell
Get-AzWebApp -ResourceGroupName <你的资源组名称> | Select-Object Name, @{Name='最低TLS版本'; Expression={$_.SiteConfig.MinTlsVersion}}
结合邮件内容的补充说明
根据你收到的邮件规则,再给你明确下哪些应用会被更改:
- 截至2018年4月30日,Azure会自动把所有最低TLS版本低于1.1的App Service应用,调整为要求TLS 1.1和1.2(也就是最低版本设为1.1)
- 2018年6月30日后新建的应用,默认最低TLS版本是1.2,但你可以手动修改为更早版本,兼容旧版浏览器客户端
用上面的批量查询命令,你可以快速筛选出当前最低TLS版本低于1.1的应用,这些就是会被Azure自动调整的对象。
内容的提问来源于stack exchange,提问作者Edwin van der V
相关产品推荐
相关产品推荐

