Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Fontos
2025. július 28-ától az App Service által felügyelt tanúsítványok (ASMC) változásai hatással vannak a tanúsítványok kiállítására és megújítására bizonyos esetekben. Bár a legtöbb ügyfélnek nem kell lépéseket tennie, javasoljuk, hogy tekintse át az ASMC részletes blogbejegyzését további információkért.
Hozzáadhat digitális biztonsági tanúsítványokat, amelyeket az alkalmazáskódjában használhat, vagy amelyek segítenek az egyéni Domain Name System (DNS) nevek biztonságának növelésében az Azure App Service-ben. Az App Service nagymértékben skálázható, önjavító web hosting szolgáltatást nyújt. A tanúsítványokat jelenleg Transport Layer Security (TLS) tanúsítványoknak nevezzük. Korábban Secure Sockets Layer (SSL) tanúsítványokként ismerték őket. Ezek a privát vagy nyilvános tanúsítványok segítenek az internetkapcsolat biztonságossá tételében. A tanúsítványok titkosítják a böngésző, a meglátogatott webhelyek és a webhelykiszolgáló között küldött adatokat.
Az alábbi táblázat felsorolja a tanúsítványok App Service-ben való hozzáadásának lehetőségeit.
| Lehetőség | Leírás |
|---|---|
| Ingyenes, felügyelt App Service-tanúsítvány létrehozása | Ingyenes és könnyen használható magántanúsítvány, ha javítania kell az egyéni tartomány biztonságát az App Service-ben. |
| App Service-tanúsítvány importálása | Azure kezeli a magántanúsítványt. Egyesíti az automatizált tanúsítványkezelés egyszerűségét, valamint a megújítási és exportálási lehetőségek rugalmasságát. |
| Tanúsítvány importálása Azure Key Vault | Hasznos, ha Key Vault-ot használ a PKCS12-tanúsítványok kezelésére. Lásd a magántanúsítvány követelményeit. |
| Magántanúsítvány feltöltése | Ha már rendelkezik magántanúsítvánnyal egy nem Microsoft szolgáltatótól, feltöltheti. Lásd a magántanúsítvány követelményeit. |
| Nyilvános tanúsítvány feltöltése | A nyilvános tanúsítványok nem az egyéni tartományok védelmére szolgálnak, de betöltheti őket a kódba, ha szüksége van rájuk a távoli erőforrások eléréséhez. |
Előfeltételek
App Service-alkalmazás létrehozása. Az alkalmazás App Service-csomagjának alapszintű, standard, prémium vagy izolált szinten kell lennie. A szint frissítéséhez lásd: Alkalmazás skálázása.
Magántanúsítvány esetén győződjön meg arról, hogy megfelel az App Service minden követelményének.
Csak ingyenes tanúsítványok esetén:
- Képezheti le azt a tartományt, ahol a tanúsítványt az App Service-be szeretné helyezni. További információért tekintse meg a következőt: Útmutató: Egy meglévő egyéni DNS-név hozzárendelése az Azure App Service-hez.
- Gyökértartomány (például contoso.com) esetén győződjön meg arról, hogy az alkalmazás nem rendelkezik ip-korlátozásokkal . A tanúsítványlétrehozás és a gyökértartomány rendszeres megújítása attól függ, hogy az alkalmazás elérhető-e az internetről.
Magántanúsítvány-követelmények
Az ingyenes App Service által felügyelt tanúsítvány és az App Service-tanúsítvány már megfelel az App Service követelményeinek. Ha magántanúsítványt szeretne feltölteni vagy importálni az App Service-be, a tanúsítványnak meg kell felelnie az alábbi követelményeknek:
- Jelszóval védett PFX-fájlként exportálandó.
- Tartalmazza a tanúsítványlánc összes köztes tanúsítványát és főtanúsítványát.
Ha segíteni szeretne egy egyéni tartomány biztonságossá tételében egy TLS-kötésben, a tanúsítványnak meg kell felelnie az alábbi további követelményeknek:
- Bővített kulcshasználatot tartalmaz a kiszolgálóhitelesítéshez (OID = 1.3.6.1.5.5.7.3.1).
- Egy megbízható hitelesítésszolgáltató írja alá.
Miután hozzáadott egy magántanúsítványt egy alkalmazáshoz, a tanúsítvány egy központi telepítési egységben lesz tárolva, amely az App Service-csomag erőforráscsoportjának, régiójának és operációs rendszerének (OS) kombinációjához van kötve. Belsőleg webtérnek hívják. Így a tanúsítvány elérhető az ugyanazon erőforráscsoportban, régióban és operációsrendszer-kombinációban lévő többi alkalmazás számára. Az App Service-be feltöltött vagy importált magántanúsítványok ugyanabban az üzembehelyezési egységben vannak megosztva az appszolgáltatásokkal.
Webtérenként legfeljebb 1000 privát tanúsítványt adhat hozzá.
Ingyenes felügyelt tanúsítvány létrehozása
Az ingyenes App Service által felügyelt tanúsítvány kulcsrakész megoldás az egyéni DNS-név védelmének biztosításához az App Service-ben. A TLS-kiszolgálótanúsítványt az App Service teljes mértékben felügyeli, és automatikusan megújítja, amennyiben a beállított előfeltételek változatlanok maradnak. Az összes társított kapcsolat frissül a megújított tanúsítvánnyal. Létrehozhatja és egy egyéni tartományhoz kötheti a tanúsítványt, és hagyja, hogy az App Service végezze el a többit.
Mielőtt ingyenes felügyelt tanúsítványt hoz létre, győződjön meg arról, hogy megfelel az alkalmazás előfeltételeinek .
A DigiCert ingyenes tanúsítványokat ad ki. Egyes tartományok esetében explicit módon engedélyeznie kell a DigiCert tanúsítványkibocsátóként, ha létrehoz egy DNS-hitelesítésszolgáltatói hitelesítést az értékkel 0 issue digicert.com.
Azure teljes mértékben kezeli a tanúsítványokat, így a felügyelt tanúsítvány bármely aspektusa, beleértve a fő kiállítót is, bármikor változhat. A tanúsítványmegújítások mind a nyilvános, mind a titkos kulcs részeit megváltoztatják. Ezek a tanúsítványmódosítások nem állnak az irányítása alatt. Ügyeljen arra, hogy elkerülje a szigorú függőségeket, és rögzítse a gyakorlótanúsítványokat a felügyelt tanúsítványhoz vagy a tanúsítványhierarchia bármely részéhez. Ha a tanúsítvány rögzítési viselkedésére van szüksége, adjon hozzá egy tanúsítványt az egyéni tartományhoz a jelen cikk bármely más elérhető módszerével.
Az ingyenes tanúsítványra a következő korlátozások vonatkoznak:
- Nem támogatja a helyettesítő tanúsítványokat.
- Nem támogatja az ügyféltanúsítványként való használatot tanúsítvány-ujjlenyomatok használatával, amelyet elavuláshoz és eltávolításhoz terveznek.
- Nem támogatja a privát DNS-t.
- Nem exportálható.
- Az App Service Environment nem támogatott.
- Csak alfanumerikus karaktereket, kötőjeleket (-) és pontokat (.) támogat.
- Legfeljebb 64 karakter hosszúságú egyéni tartományokat támogat.
- A webalkalmazás IP-címére mutató A rekordnak kell lennie.
- Az Azure Traffic Managerrel integrált gyökértartományok nem támogatottak.
- Meg kell felelnie a tanúsítványok sikeres kiállításához és megújításához szükséges korábbi feltételeknek.
Jelentkezzen be a Azure portalra.
Válassza ki az App Service-alkalmazást.
Az oldalsáv menü Beállítások területén válassza a Tanúsítványok lehetőséget.
A Felügyelt tanúsítványok panelen válassza a Tanúsítvány hozzáadása lehetőséget.
Válassza ki az ingyenes tanúsítványhoz tartozó egyéni tartományt, majd válassza az Ellenőrzés lehetőséget. Amikor az ellenőrzés befejeződik, válassza a Hozzáadás lehetőséget. Minden támogatott egyéni tartományhoz csak egy felügyelt tanúsítvány hozható létre.
A művelet befejezése után a tanúsítvány megjelenik a felügyelt tanúsítványok listájában.
Ahhoz, hogy ezzel a tanúsítvánnyal biztosítsa az egyéni tartomány biztonságát, létre kell hoznia egy tanúsítványkötést. Kövesse a TLS/SSL-kötéssel rendelkező egyéni DNS-név biztonságossá tételének lépéseit az Azure App Service-ben.
App Service-tanúsítvány importálása
App Service-tanúsítvány importálásához először vásároljon és konfiguráljon egy App Service-tanúsítványt, majd kövesse az alábbi lépéseket.
Válassza ki az App Service-alkalmazást.
Az oldalsáv menü Beállítások területén válassza a Tanúsítványok lehetőséget.
Válassza a Saját tanúsítványok (.pfx) megadása/hozzáadása lehetőséget>Tanúsítvány hozzáadása lehetőséget.
A Forrás területen válassza az App Service-tanúsítvány importálása lehetőséget.
Az App Service-tanúsítvány alatt válassza ki a létrehozott tanúsítványt.
A Tanúsítványbarát név alatt adjon nevet a tanúsítványnak az alkalmazásban.
Válassza az Ellenőrzés lehetőséget. Ha az ellenőrzés sikeres, válassza a Hozzáadás lehetőséget.
A művelet befejezése után a tanúsítvány megjelenik a Saját tanúsítványok (.pfx) listájában.
Ha ezzel a tanúsítvánnyal szeretne egyéni tartományt biztonságossá tenni, létre kell hoznia egy tanúsítványkötést. Útmutatóért lásd: HTTPS engedélyezése egyéni tartományhoz az Azure App Service-ben.
A tanúsítvány importálása a Kulcstárból
Ha a Key Vaultot használja a tanúsítványok kezelésére, importálhat egy PKCS12-tanúsítványt az App Service-be a Key Vaultból, ha megfelel a követelményeknek.
Engedélyezze az App Service-nek, hogy olvasson a tárolóból.
Alapértelmezés szerint az App Service erőforrás-szolgáltató nem rendelkezik hozzáféréssel a kulcstárhoz. A kulcstartó tanúsítványtelepítéshez való használatához engedélyeznie kell az erőforrás-szolgáltató (App Service) olvasási hozzáférését a kulcstartóhoz. Hozzáférési szabályzattal vagy szerepköralapú hozzáférés-vezérléssel (RBAC) adhat hozzáférést.
Feljegyzés
Azure Resource Manager és RBAC szerepkördefiníciókban az App Service-t az erőforrás-szolgáltató névtere Microsoft.Web jelöli. Automatizálási szkriptekben és egyes API-kban a szolgáltatási főazonosítóra hivatkozhatnak mint Microsoft.Azure.WebSites.
| Erőforrás-szolgáltató | Szolgáltatási főszereplő alkalmazásazonosító / hozzárendelt | RBAC-szerepkör Key Vault |
|---|---|---|
Azure App Service vagy Microsoft.Azure.WebSites |
-
abfa0a7c-a6b6-4736-8310-5855508787cd az Azure Cloud Services számára - 6a02c803-dafd-4136-b4c3-5a6f318b4714 kormányzati Azure Felhőszolgáltatások esetében |
Tanúsítványfelhasználó |
A szolgáltatási főpéldány alkalmazásazonosítója vagy hozzárendelt értéke az App Service erőforrás-szolgáltató alkalmazás-(ügyfél-)azonosítója.
Feljegyzés
Ne törölje ezeket az engedélyeket a Key Vault. Ha igen, az App Service nem tudja szinkronizálni a webalkalmazást a legújabb Key Vault tanúsítványverzióval.
Fontos
A táblázatban szereplő értékek alkalmazás-(ügyfél-) azonosítók. Ha az Key Vault tanúsítványfelhasználói szerepkört az infrastruktúra kódként való használatával adja meg (például ARM-sablonok vagy Bicep), általában a megfelelő vállalati alkalmazás (szolgáltatásnév) objektumazonosítóját kell használnia a Microsoft Entra-bérlőben. Az alkalmazásazonosító használata bizonyos eszközökkel (például Azure CLI szerepkör-hozzárendeléssel) működik, de az ARM/Bicep szerepkör-hozzárendelésekhez általában a szolgáltatásnév objektumazonosítója szükséges.
az role assignment create --role "Key Vault Certificate User" --assignee "abfa0a7c-a6b6-4736-8310-5855508787cd" --scope "/subscriptions/<subscription-id>/resourcegroups/<resource-group-name>/providers/Microsoft.KeyVault/vaults/<key-vault-name>"
Feljegyzés
Ha a Key Vault úgy van konfigurálva, hogy letiltsa a nyilvános hozzáférést, jelölje be az Engedélyezze a megbízható Microsoft-szolgáltatások számára a tűzfal megkerülését jelölőnégyzetet, hogy a Microsoft-szolgáltatások hozzáférhessenek. További információ: Key Vault csak tűzfalbarát megbízható szolgáltatások.
Tanúsítvány importálása a tárolóból az alkalmazásba
Jelentkezzen be a Azure portalra.
Válassza ki az App Service-alkalmazást.
Az oldalsáv menüjének Beállítások területén válassza a Tanúsítványok>Saját tanúsítványok használata (.pfx)>Tanúsítvány hozzáadása lehetőséget.
A Source területen válassza Import from Key Vault.
Válassza a Key Vault-tanúsítvány kiválasztása lehetőséget.
A tanúsítvány kiválasztásához használja az alábbi táblázatot:
Beállítás Leírás Előfizetés A kulcstárhoz társított előfizetés. Key Vault (kulcstároló) Az importálni kívánt tanúsítványt tartalmazó kulcstartó. Tanúsítvány Ebben a listában válasszon ki egy, a tárolóban található PKCS12-tanúsítványt. A tárolóban található összes PKCS12-tanúsítvány az ujjlenyomatokkal együtt szerepel a listán, de az App Service nem támogatja őket. Miután befejezte a kijelölést, válassza a Kiválasztás>Ellenőrzés, majd a Hozzáadás gombot.
A művelet befejezése után a tanúsítvány megjelenik a Saját tanúsítványok (.pfx) listájában. Ha az importálás hiba miatt meghiúsul, a tanúsítvány nem felel meg az App Service követelményeinek.
Ha új tanúsítvánnyal frissíti a tanúsítványt Key Vault, az App Service 24 órán belül automatikusan szinkronizálja a tanúsítványt.
Ha ezzel a tanúsítvánnyal szeretne egyéni tartományt biztonságossá tenni, létre kell hoznia egy tanúsítványkötést. Kövesse a TLS/SSL-kötéssel rendelkező egyéni DNS-név biztonságossá tételének lépéseit az Azure App Service-ben.
Magántanúsítvány feltöltése
Miután tanúsítványt kapott a tanúsítványszolgáltatótól, készítse elő a tanúsítványt az App Service-hez az ebben a szakaszban ismertetett lépések végrehajtásával.
Köztes tanúsítványok egyesítése
Ha a hitelesítésszolgáltató több tanúsítványt is biztosít a tanúsítványláncban, a tanúsítványokat ugyanazon sorrend szerint kell egyesítenie.
Egy szövegszerkesztőben nyissa meg az egyes fogadott tanúsítványokat.
Az egyesített tanúsítvány tárolásához hozzon létre egy mergedcertificate.crt nevű fájlt.
Másolja az egyes tanúsítványok tartalmát ebbe a fájlba. Ügyeljen arra, hogy kövesse a tanúsítványlánc által megadott tanúsítványütemezést. Kezdje a tanúsítvánnyal, és zárja le a gyökértanúsítvánnyal, például a következőképpen:
-----BEGIN CERTIFICATE----- <your entire Base64 encoded SSL certificate> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <The entire Base64 encoded intermediate certificate 1> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <The entire Base64 encoded intermediate certificate 2> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <The entire Base64 encoded root certificate> -----END CERTIFICATE-----
Az egyesített magántanúsítvány exportálása a .pfx fájlba
Most exportálja az egyesített TLS-tanúsítványt a tanúsítványkérelem létrehozásához használt titkos kulccsal. Ha az OpenSSL használatával hozta létre a tanúsítványkérelmet, létrehozott egy titkos kulcsfájlt.
Az OpenSSL v3 az alapértelmezett titkosítást 3DES-ről AES256-ra módosította. A módosítás felülbírálásához használja a parancssort -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -macalg SHA1 .
Az OpenSSL v1 alapértelmezés szerint a 3DES-t használja, így a létrehozott .pfx-fájlok speciális módosítások nélkül támogatottak.
A tanúsítvány .pfx fájlba való exportálásához futtassa a következő parancsot. Cserélje le a helyőrzőket <private-key-file> és <merged-certificate-file> a titkos kulcsának és az egyesített tanúsítványfájljának elérési útjaira.
openssl pkcs12 -export -out myserver.pfx -inkey <private-key-file> -in <merged-certificate-file>Amikor a rendszer kéri, adjon meg egy jelszót az exportálási művelethez. Amikor később feltölti a TLS-tanúsítványt az App Service-be, meg kell adnia ezt a jelszót.
Ha IIS-t vagy Certreq.exe használt a tanúsítványkérelem létrehozásához, telepítse a tanúsítványt a helyi számítógépre, majd exportálja a tanúsítványt egy .pfx fájlba.
A tanúsítvány feltöltése az App Service-be
Most már készen áll arra, hogy feltöltse a tanúsítványt az App Service-be.
Jelentkezzen be a Azure portalra.
Válassza ki az App Service-alkalmazást.
Az oldalsáv menüjének Beállítások területén válassza a Tanúsítványok>Saját tanúsítványok használata (.pfx)>Tanúsítvány hozzáadása lehetőséget.
A .pfx tanúsítvány feltöltéséhez használja az alábbi táblázatot:
Beállítás Leírás PFX-tanúsítványfájl Válassza ki a .pfx fájlt. Tanúsítvány jelszava Adja meg a .pfx fájl exportálásakor létrehozott jelszót. Tanúsítványbarát név A webalkalmazásban megjelenő tanúsítványnév. Miután befejezte a kijelölést, válassza a Kiválasztás>Ellenőrzés, majd a Hozzáadás gombot.
A művelet befejezése után a tanúsítvány megjelenik a Saját tanúsítványok (.pfx) listájában.
Ahhoz, hogy ezzel a tanúsítvánnyal biztosítsa az egyéni tartomány biztonságát, létre kell hoznia egy tanúsítványkötést. Kövesse a TLS/SSL-kötéssel rendelkező egyéni DNS-név biztonságossá tételének lépéseit az Azure App Service-ben.
Nyilvános tanúsítvány feltöltése
A nyilvános tanúsítványok .cer formátumban támogatottak.
Miután feltöltött egy nyilvános tanúsítványt egy alkalmazásba, az csak az alkalmazás számára érhető el, amelyre feltöltötte. A nyilvános tanúsítványokat minden olyan webalkalmazásba fel kell tölteni, amelyhez hozzáférés szükséges. Az App Service Environment-re vonatkozó forgatókönyvekhez lásd: Tanúsítványok és az App Service Environment.
App Service-csomagonként legfeljebb 1000 nyilvános tanúsítványt tölthet fel.
Jelentkezzen be a Azure portalra.
Válassza ki az App Service-alkalmazást.
Az oldalsáv menü Beállítások területén válassza a Tanúsítványok>nyilvános kulcsú tanúsítványok (.cer)>Tanúsítvány hozzáadása lehetőséget.
A .cer tanúsítvány feltöltéséhez használja az alábbi táblázatot:
Beállítás Leírás .cer tanúsítványfájl Válassza ki a .cer fájlt. Tanúsítványbarát név A webalkalmazásban megjelenő tanúsítványnév. A befejezés után válassza a Hozzáadás lehetőséget.
A tanúsítvány feltöltése után másolja ki a tanúsítvány ujjlenyomatát, majd tekintse át a Tanúsítvány akadálymentessé tétele című cikket.
Lejáró tanúsítvány megújítása
A tanúsítvány lejárata előtt mindenképpen adja hozzá a megújított tanúsítványt az App Service-hez. Frissítse azokat a tanúsítványkötéseket, amelyeknél a folyamat a tanúsítvány típusától függ. A Key Vault-ból importált tanúsítvány, beleértve az App Service-tanúsítványt, automatikusan szinkronizálódik az App Service-hez 24 óránként, és frissíti a TLS-kötést a tanúsítvány megújításakor.
Feltöltött tanúsítvány esetén nincs automatikus kötésfrissítés. A forgatókönyv alapján tekintse át a megfelelő szakaszt:
- Feltöltött tanúsítvány megújítása
- App Service-tanúsítvány megújítása
- A Key Vault-ból importált tanúsítvány megújítása
Feltöltött tanúsítvány megújítása
Ha lecserél egy lejáró tanúsítványt, a tanúsítványkötés új tanúsítványra való frissítésének módja hátrányosan befolyásolhatja a felhasználói élményt. Előfordulhat például, hogy a bejövő IP-cím megváltozik egy kötés törlésekor, még akkor is, ha a kötés IP-alapú. Ez az eredmény különösen akkor hatékony, ha egy már IP-alapú kötésben lévő tanúsítványt újít meg.
Ha el szeretné kerülni az alkalmazás IP-címének módosítását, és a HTTPS-hibák miatti állásidő elkerüléséhez kövesse az alábbi lépéseket:
Lépjen az alkalmazás Egyéni tartományok lapjára, válassza a ... gombot, majd a Kötés frissítése lehetőséget.
Válassza ki az új tanúsítványt, majd válassza a Frissítés lehetőséget.
Törölje a meglévő tanúsítványt.
Key Vault-ból importált tanúsítvány megújítása
Az App Service-tanúsítvány megújításáról az App Service-tanúsítvány megújítása című témakörben olvashat.
Az App Service-be az Key Vault-ból importált tanúsítvány megújításához lásd: Újítsa meg Azure Key Vault tanúsítványát.
Miután a tanúsítvány megújul a kulcstartóban, az App Service automatikusan szinkronizálja az új tanúsítványt, és 24 órán belül frissíti a vonatkozó tanúsítványkötéseket. A manuális szinkronizáláshoz kövesse az alábbi lépéseket:
Nyissa meg az alkalmazás Tanúsítvány lapját.
A Hozza saját tanúsítványait (.pfx) területen válassza ki az importált kulcstár tanúsítványának ... gombját, majd válassza a Szinkronizálás lehetőséget.
Gyakori kérdések
Hogyan automatizálhatom a saját tanúsítvány alkalmazáshoz való hozzáadásának folyamatát?
- Azure CLI: Egyéni TLS/SSL-tanúsítvány kötése webalkalmazáshoz
Azure PowerShell: Egyéni TLS/SSL-tanúsítvány kötése webalkalmazáshoz a PowerShell
Használhatok privát hitelesítésszolgáltatói tanúsítványt az alkalmazás bejövő TLS-éhez?
A App Service Environment 3 verzióban a bejövő TLS-hez használhat magánhálózati hitelesítésszolgáltatói (CA-) tanúsítványt. Ez a művelet nem lehetséges az App Service-ben (több-bérlős). További információ az App Service több-bérlős és az egybérlős szolgáltatásról: App Service Environment v3 és App Service nyilvános több-bérlős összehasonlítás.
Kezdeményezhetek kimenő hívásokat privát hitelesítésszolgáltatói ügyféltanúsítvány használatával az alkalmazásomból?
Ez a funkció csak a több-bérlős App Service-ben Windows tárolóalkalmazások esetében támogatott. Kimenő hívásokat privát hitelesítésszolgáltatói ügyféltanúsítvány használatával kezdeményezhet kódalapú és tárolóalapú alkalmazásokkal a App Service Environment 3-es verziójában. További információ az App Service több-bérlős és az egybérlős szolgáltatásról: App Service Environment v3 és App Service nyilvános több-bérlős összehasonlítás.
Betölthetek egy privát hitelesítésszolgáltatói tanúsítványt az App Service megbízható legfelső szintű áruházában?
Az App Service-ben (több-bérlős környezetben) a privát hitelesítésszolgáltató (CA) tanúsítványának nyilvános tanúsítványként való feltöltése nem helyezi azt a platform által kezelt megbízható legfelső szintű tanúsítványtárba.
Ha be kell töltenie egy hitelesítésszolgáltatói tanúsítványt az App Service megbízható legfelső szintű tárolójába, ezt App Service Environment 3-as verzióban (ASE v3) teheti meg. További információ: App Service Environment v3-tanúsítványok.
A több-bérlős App Service és az ASE összehasonlítását lásd: App Service Environment v3 és App Service nyilvános több-bérlős összehasonlítás.
Használhatják az App Service-tanúsítványokat más szolgáltatásokhoz?
Igen. App Service-tanúsítványokat exportálhat és használhat Azure Application Gateway vagy más szolgáltatásokkal. További információt az App Service-tanúsítvány helyi PFX-példányának létrehozása című blogcikkben talál.
Kapcsolódó tartalom
- Engedélyezze a HTTPS-t egyéni tartományhoz az Azure App Service-ben
- HTTPS kényszerítése
- TLS 1.2 kényszerítése
- TLS/SSL-tanúsítványok használata az alkalmazáskódban
FAQ: Erőforrások létrehozása vagy törlése a Azure App Service