2017-02-21 53 views
1

在我的团队中,我们相对较新的天蓝色服务面料。我们使用证书创建了一个安全集群。我们可以在portal.azure.com上配置我们的集群。在Security部分中,我们添加了一个Admin Client,以便在此群集中发布Service Fabric Applications。我在我的证书存储中安装了客户端证书,并且能够发布Service Fabric应用程序(显然已成功)。无法探索我的天蓝色服务面料集群

我的问题是,当我尝试探索我们的集群时,我通过HTTP 403禁止的错误接收到授权拒绝。所以我无法从任何浏览器探索我们的群集。我怀疑我的证书有问题,但我一直无法解决。

更新: 我看到这个错误在Chrome开发者控制台:无法加载资源:服务器与403(客户端证书所需的)状态

可能有人已经或有同样的问题作出回应。

+1

您是否已将证书添加到运行浏览器的计算机的我的/个人存储中?它是否也有私钥?当你被浏览器挑战时,你选择了那一个吗? – LoekD

+0

我在我的机器上的CurrentUser商店中将我的证书添加到我的/个人中,我正在运行浏览器。它有私钥,但浏览器没有给我选择该证书的选项。 – afonte

回答

1

终于解决了。我的问题是我试图使用错误的证书。我使用的证书是用于服务器身份验证,因此Chrome(或任何浏览器)无法提供选择它的选项。我为客户端身份验证生成一个新证书。我在Azure集群的安全性部分中将新证书添加为管理客户端,因为我以前使用的是错误的。我重新启动了我的电脑,然后Chrome选择了正确的证书。验证成功,我可以探索集群。

相关问题