我遵循了使用自签名证书保护SF集群的步骤,并使用其中一个示例保护ARM模板。它部署得很好,但由于安全证书不受信任,我无法访问SF Explorer。如果我告诉Chrome继续,我得到的只是一个空白页面,没有SF Explorer。
如何在本地正确安装证书并告诉Chrome (或其他浏览器)使用它?我正在尝试通过https而不是普通的http访问SF Explorer。
同样,受保护的集群将如何改变我从Visual Studio和powershell命令部署应用程序的方式?我是否遗漏了一些关于这方面的相关文档,或者没有很好地覆盖?
发布于 2016-08-06 01:08:36
将证书安装到PC上的CurrentUser存储应足以使其可以通过SF Explorer进行身份验证。请注意,这不会使警告消失,因为这是浏览器不信任服务器证书的功能。您可以通过将证书添加到计算机上的受信任存储区来消除该警告。
在CurrentUser存储中安装证书后,浏览器应弹出一个对话框,要求您选择要用于连接到SF资源管理器的证书。
至于部署应用程序,VS中的发布流程将自动获取安全集群所需的证书元数据,并将其存储在您的发布配置文件中,以便在连接时从本地存储中提取证书,如here所述。
https://stackoverflow.com/questions/38799208
复制