SSL证书需要到CA机构申请,有的云平台也集成了某些CA的SSL证书,企业网站或者APP建议申请OV或者EV SSL证书,推荐申请地址:/price.htm
配置证书之前,要先确保要启用证书的域名已经和web app绑定成功,域名绑定成功后,就可以开始配置SSL证书了。首先下载OpenSSL tool,开启一个命令行窗口,运行下面命令。
openssl req -new -nodes -keyout myserver.key -out server.csr -newkey
rsa:2048
最后一步需要输入一个密码,要记住保管好。命令运行完毕后,在当前目录会有2个输出文件,一个key,一个csr。现在需要把这个csr文件提交到申请证书的CA,然后下载证书。
下载完毕后会得到2个文件,一个crt,一个p7b,回到之前命令行窗口,运行下面的命令,生成pfx文件,会被问到密码,就是上一个openssl命令里最后一步的密码。
openssl pkcs12 -export -out myserver.pfx -inkey myserver.key -in
myserver.crt
回到Azure的管理门户,在web app的Custom domains和SSL页面上传最后生成出来的pfx文件,填入密码。
之后就会看到Certification下多了一个证书,在SSL里选择以下,保存后,就可以用https访问web app了。
申请SSL证书后根据以下文档配置。
SSL证书安装教程:https:///ssl/127.html
提交CSR文件;提交订单到证书服务机构CA;发送验证邮件到管理员邮箱;用户确认验证邮件;证书机构签发证书
24小时内,如果不通过,就说明无法签发。
注意:免费SSL证书不被chrome、Firefox、UC、苹果等主流浏览器信任,使用前请谨慎。可以用于测试学习,具体查看阿里云说明。正规SSL证书可以淘宝获取。