2016-06-19 25 views

回答

1

如果没有流量管理器,您可以按照完全相同的方式进行操作。

也就是说,您可以在.cscfg文件中指定用于端点的证书并将该证书上传到您的服务。

由于使用了DNS CNAME记录,服务位于流量管理器后面的事实并无区别。

例如,假设您想要使用名为mydomain.com的DNS域名使用SSL,您可以将www.mydomain.com的CNAME记录指向mydomain.trafficmanager.net。 mydomain.trafficmanager.net会依次执行其流量管理,以指向mydomain-east-us.trafficmanager.net,mydomain-west-us.trafficmanager.net或您根据流量管理规则指定的其他服务实例你选择了。

在此示例中,您要提供给您的服务的SSL证书将用于* .mydomain.com。

透明地请求为www.mydomain.com将DNS翻译为这样:

www.mydomain.com -> 
mydomain.trafficmanager.net -> 
mydomain-[instance].trafficmanager.net 
0

由于流量管理器的工作原理在DNS级别,它不会看到你的应用程序流量,可配置使用HTTP或HTTPS。

流量管理器运行状况检查支持HTTP或HTTPS,您应该相应地更新此设置。另外,不要忘记更新健康检查端口(80 vs 443)。

使用HTTPS健康状况检查时,流量管理器不验证服务器证书,因此不需要使用流量管理器注册证书。

请注意,HTTPS运行状况检查不支持客户端SSL证书,并且不支持SNI证书。

更多信息here(包括常见问题解答)。

Jonathan Tuliani,Azure流量管理器项目经理