Windows Azure网站中使用中间证书

编辑人员注释:本文章由 Windows ">Azure 网站团队的项目经理 Erez Benari 撰写。

在 Windows Azure 网站上使用 SSL 已经司空见惯。虽然向网站上传和分配证书通常简单而直接(如我们最近的博客文章 1 和 2 中所述),但有些客户遇到了困难, 因为其证书提供商使用了中间证书。

中间证书(也称为链证书)由某些证书经销商使用,其使用正变得越来越普遍,因为证书提供商认为这样可以增强安全性。例如,VeriSign 和 GoDaddy 在过去几年已经停止颁发非链接证书,这会影响依赖于它们的提供商,包括 Thawte,当然还有 GeoTrust。

当然,Windows Azure 网站完全支持这种使用场景,并且您只需注意安装中间证书所需执行的步骤即可使其保持顺畅运行。此使用场景中出现问题的最常见原因是客户试图将中间证书本身上传到我们的服务器。另一个常见问题是客户上传的证书文件中不包含中间证书。这两种情况都可能会导致有些浏览器发出警报,提示网站不可信(大多数情况下,用户仍可继续操作,但此错误无疑会让许多用户担忧,应加以避免)。

明确地说 – 证书提供商使用链证书模式时,您需要将它上传,但正确的处理方法是将两者一起上传。您可能还记得我们之前有关此主题的文章中提到过,为进行上传您应将证书导出到 PFX 文件(为使证书包含其私钥,需执行此操作)……而如果该证书是由中间 CA 颁发,则您只需确保导出中包含**中间证书。为此,请确保选中 Include all certificates in the certification path if possible 选项:

此导出操作会产生一个较大的 PFX 文件,该文件包含我们的服务器处理证书所需的所有信息。明确地说,您不应导出中间证书本身,而是导出您自己的服务器证书。执行此操作并选中正确选项时,导出会将两个证书都包含在 PFX 文件中,因此我们的服务器将能正确处理该文件。

** 在此提醒一个重要事项,要使导出顺利完成,执行导出的计算机本身必须具有中间证书。证书提供商颁发证书时,通常会向您提供安装证书所需的信息和/或链接,但万一您缺少这些信息和/或链接或者存有疑问,我们建议您查看相应邮件并按照其中的说明操作。您也可以搜索提供商的网站,获取相关信息(例如,单击此处访问 GoDaddy 的网页和 VeriSign 的网页)

时间: 2024-07-29 14:10:42

Windows Azure网站中使用中间证书的相关文章

在Windows Azure网站中设置网站的多个实例

在 Windows http://www.aliyun.com/zixun/aggregation/13357.html">Azure 网站中设置网站的多个实例是横向扩展网站的绝佳方式,Azure 最大程度地利用应用程序请求路由 IIS 扩展包以在活动实例之间分配连接到您的网站的用户.ARR 通过向连接的用户提供一个特殊的 Cookie(即关联 Cookie),因此可以在用户发出后续请求时知晓其在与哪个服务器实例通信,从而巧妙地对连接用户进行跟踪.这样我们即可确保客户端与特定服务器实例建立

Windows Azure网站中解锁的配置选项

编辑人员注释: 本文章由 Windows http://www.aliyun.com/zixun/aggregation/13357.html">Azure 网站团队的项目经理 Erez Benari 撰写. 在 Windows Azure 网站 (WAWS) 中管理网站时,许多选项可使用 Azure 门户进行配置,此外我们时常还会添加更多选项.但是,正如您可能已经知道,一些实用的选项只有通过直接配置网站的 web.config 文件才可用.我们相信,您将非常乐意听到最近我们公布并在 we

Windows Azure网站中对WordPress 3.8进行评估

编辑人员注释:本文章由 Windows http://www.aliyun.com/zixun/aggregation/13357.html">Azure 网站团队的项目经理 Sunitha Muthukrishna 和 Windows Azure 网站开发人员体验合作伙伴共同撰写. WordPress 3.8 的代号"Parker"是为了纪念bebop创新者Charlie Parker,现已在 Windows Azure 网站中推出.如果您尚未升级到 3.8,建议您立

如何在azure网站中快速删除一个大文件夹

问题描述 如何在azure网站中快速删除一个大文件夹 我在Azure网站中部署了个我的website的应用,我现在想删去里面一个文件夹,大小大概有3G,我尝试使用ftp去做,但是速度太慢了,有们有什么快速的方法. 解决方案 Hi, 我们可以通过kudu这个工具快速的删除一个文件夹,我们首先去Azure网站的仪表盘下载发布配置文件,具体如下图: 打开配置文件找出用户名密码,然后我们打开IE输入https://***.scm.chinacloudsites.cn/, ***是你的网站名称,输入上面记

使用MySQL数据库创建Windows Azure网站

不用担心,在此http://www.aliyun.com/zixun/aggregation/39815.html">博客文章中,我将详细介绍使用 Virtualenv 和适用于 Visual Studio 的Python 工具为您的应用程序创建 Python 环境的步骤.与此同时,我还将介绍如何将基于 Django 的站点发布到 Windows Azure 网站上. 使用 MySQL 数据库创建 Windows Azure 网站 现在,登录 Azure 管理门户,使用 Custom cr

Visual Studio2013创建、公布监控Windows Azure网站

原文 Visual Studio2013创建.公布监控Windows Azure网站 随着Visual Studio 2013的发布,现在我们可以在Visual Studio内部实现Windows Azure网站的创建.发布与监控工作,而且完全无需打开Windows Azure门户.虽然我们在Visual Studio 2012中就已经能够直接实现Azure网站的发布,但在新版本的支持下对Azure网站的创建和监控工作变得更为便捷.我们需要进行的准备工作只有一项--订阅Windows Azure

Windows Azure网站服务支持备份及还原功能啦!

在上周 Windows http://www.aliyun.com/zixun/aggregation/13357.html">Azure 服务内容更新之中,关于 Windows Azure 网站服务的一个更新是支持了备份及还原的功能: 网站服务可以自动备份,甚至包括数据库的部份 目前这个功能还在预览 (preview) 阶段,仅提供给网站规模使用「标准模式」(reserved instance) 的服务来使用,你可以自行设定备份的周期时间或是利用下方的选单立即进行备份,备份的内容除了网站

Windows Azure网站上如何禁用HTTP头?

请求和响应中包含的 HTTP 头是Web 服务器和浏览器之间的 HTTP 通信过程的一部分.例如,以下是一个典型网站上某个 Web 请求的典型响应中记录的头: HTTP 头是客户端和服务器之间的通信过程中的一个关键部分.它们允许服务器发送与请求相关的信息,而不是内容本身的一部分.例如,Content-Length 头可告知浏览器要接收的内容的长度,而 Cache-Control 头告知浏览器该内容能否缓存响应. 我们提供了两个特别有趣的头,它们可告知客户端提供请求及其属性的 Web 服务器的类型

在 Windows Azure 网站上运行 CakePHP 应用

  CakePHP是一个运用了诸如ActiveRecord.Association Data Mapping.Front Controller和MVC等著名设计模式的快速开发框架.该项目主要目标是提供一个可以让各种层次的PHP开发人员快速地开发出健壮的Web应用,而 又不失灵活性. 在 Windows Azure 上使用 CakePHP 的步骤: 下载 CakePHP 2.2.1 解压下载的压缩包 发布到 Windows Azure 网站 通过 FTP 上传文件到 Windows Azure 或