2017-08-21 4 views
0

J'ai créé le cluster Azure Service Fabric sécurisé par mon certificat auto-signé (de type DocumentEncryptionCert). J'ai suivi this article from documentation. J'ai créé l'espace de stockage de clés, y ai envoyé un certificat en tant que secret et, lors de la configuration du cluster Azure Service Fabric, j'ai défini le certificat principal de ce cluster sur Secret de coffre-fort. SF utilise automatiquement ce certificat pour créer également un canal SSL lors de la tentative d'accès à SF Explorer. J'obtiens l'erreur, qu'il a été utilisé le certificat non approuvé (même si j'ai importé le certificat au magasin d'autorités de certification de racine de confiance). Cela signifie que je ne suis pas capable de gérer le cluster et même de déployer une application à partir de Visual Studio, car il ne peut pas non plus se connecter au cluster en raison de problèmes avec le certificat.Impossible d'accéder à Service Fabric Explorer sur le cluster Azure sécurisé par le certificat auto-signé

Ma question est la suivante: existe-t-il un moyen particulier de générer le certificat pour un tel scénario? Je générait le certificat exactement de la même façon qu'il est indiqué dans l'article ci-dessus:

New-SelfSignedCertificate -Type DocumentEncryptionCert -KeyUsage DataEncipherment -Subject mysfcertificate -Provider 'Microsoft Enhanced Cryptographic Provider v1.0'

Merci.

Répondre