AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / coding / Perguntas / 79560141
Accepted
jamesfm
jamesfm
Asked: 2025-04-07 22:25:43 +0800 CST2025-04-07 22:25:43 +0800 CST 2025-04-07 22:25:43 +0800 CST

Problema com o mesmo domínio personalizado com certificado gerenciado pelo Azure em um serviço de aplicativo e um ponto de extremidade do Front Door?

  • 772

Tenho um serviço de aplicativo com um domínio personalizado e um certificado gerenciado do Azure, que funciona bem há anos. Recentemente, adicionei um perfil do Front Door e, claro, adicionei o mesmo domínio personalizado a ele, com um certificado criado pelo Azure Front Door.

Nesse processo, os registros DNS do domínio foram atualizados para que o registro A agora seja um ALIAS para o recurso AFD, e o CNAME para www aponte para o ponto de extremidade do AFD.

Entretanto, recentemente o Azure relatou este erro no serviço de aplicativo:

Auto-Renewal Failed... for Apex domain we must have the A record mapped to the 
webapp IP. For subdomain, we must have CNAME mapped to the webapp name.

Isso parece implicar que, uma vez implantado o Front Door, o aplicativo web em si não poderá mais ter um domínio personalizado. Mas há um conselho da Microsoft online de que você deve "preservar o nome do host HTTP original entre um proxy reverso e seu aplicativo web de back-end".

A MS também afirma que

Para conexões HTTPS, o Azure Front Door espera que sua origem apresente um certificado de uma autoridade de certificação (CA) válida com um nome de assunto correspondente ao nome do host de origem.

Então estou confuso sobre como fazer isso. (Talvez eu tenha entendido errado.)

Posso ter um domínio personalizado com um certificado gerenciado do Azure no AFD e no serviço de aplicativo? Caso contrário, como posso seguir as práticas recomendadas para garantir que o nome do host HTTP original solicitado pelo usuário também corresponda ao nome do host do serviço de aplicativo?

  • 1 1 respostas
  • 37 Views

1 respostas

  • Voted
  1. Best Answer
    Suresh Chikkam
    2025-04-08T17:31:11+08:002025-04-08T17:31:11+08:00

    O Front Door deve passar o cabeçalho do host original ( example.com) ao encaminhar a solicitação para o backend. A parte complicada é o TLS entre o Front Door e o App Service.

    • Você não precisa abrir mão do TLS entre o Front Door e o Serviço de Aplicativo, mas precisa garantir que o certificado fornecido pelo Serviço de Aplicativo corresponda ao cabeçalho do host enviado pelo Front Door. Como os certificados gerenciados pelo Azure no Serviço de Aplicativo exigem que o DNS aponte diretamente para o aplicativo, e o seu agora aponta para o Front Door, esses certificados não serão mais renovados automaticamente.

    Você tem duas maneiras de fazer isso.

    Use o domínio padrão do App Service:

    • Você pode definir o host de backend no Front Door para o nome de host padrão do aplicativo, como yourapp.azurewebsites.net. Dessa forma, o certificado TLS fornecido pelo App Service (que é sempre válido para azurewebsites.net) corresponderá à solicitação, e o Front Door ficará satisfeito.

    Nesse caso, você ainda preserva o cabeçalho do host original ( example.com) para que seu aplicativo se comporte como se a solicitação tivesse vindo daquele domínio.

    Exemplo de configuração:

    "backend": {
      "address": "yourapp.azurewebsites.net",
      "hostHeader": "example.com",
      "protocol": "Https"
    }
    
    

    Isso evita a necessidade de gerenciar certificados manualmente.

    Use um certificado personalizado no App Service:

    • Se você realmente precisa que o Front Door se conecte ao App Service usando example.como nome do host (tanto no cabeçalho do host quanto no TLS SNI), o App Service deve apresentar um certificado TLS válido para example.com.

    Como os certificados gerenciados pelo Azure não funcionarão mais nesse caso, você precisará trazer seu próprio certificado (do Let's Encrypt, DigiCert, etc.), carregá-lo no App Service e vinculá-lo ao domínio personalizado.

    Isso lhe dá TLS completo durante todo o processo, mas agora você é responsável por renovar e gerenciar esse certificado.

    • 0

relate perguntas

  • Adicionar número de série para atividade de cópia ao blob

  • A fonte dinâmica do empacotador duplica artefatos

  • Selecione linhas por grupo com 1s consecutivos

  • Lista de chamada de API de gráfico subscritoSkus estados Privilégios insuficientes enquanto os privilégios são concedidos

  • Função para criar DFs separados com base no valor da coluna

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Reformatar números, inserindo separadores em posições fixas

    • 6 respostas
  • Marko Smith

    Por que os conceitos do C++20 causam erros de restrição cíclica, enquanto o SFINAE antigo não?

    • 2 respostas
  • Marko Smith

    Problema com extensão desinstalada automaticamente do VScode (tema Material)

    • 2 respostas
  • Marko Smith

    Vue 3: Erro na criação "Identificador esperado, mas encontrado 'import'" [duplicado]

    • 1 respostas
  • Marko Smith

    Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores?

    • 1 respostas
  • Marko Smith

    Como faço para corrigir um erro MODULE_NOT_FOUND para um módulo que não importei manualmente?

    • 6 respostas
  • Marko Smith

    `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso?

    • 3 respostas
  • Marko Smith

    Um programa vazio que não faz nada em C++ precisa de um heap de 204 KB, mas não em C

    • 1 respostas
  • Marko Smith

    PowerBI atualmente quebrado com BigQuery: problema de driver Simba com atualização do Windows

    • 2 respostas
  • Marko Smith

    AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos

    • 1 respostas
  • Martin Hope
    Fantastic Mr Fox Somente o tipo copiável não é aceito na implementação std::vector do MSVC 2025-04-23 06:40:49 +0800 CST
  • Martin Hope
    Howard Hinnant Encontre o próximo dia da semana usando o cronógrafo 2025-04-21 08:30:25 +0800 CST
  • Martin Hope
    Fedor O inicializador de membro do construtor pode incluir a inicialização de outro membro? 2025-04-15 01:01:44 +0800 CST
  • Martin Hope
    Petr Filipský Por que os conceitos do C++20 causam erros de restrição cíclica, enquanto o SFINAE antigo não? 2025-03-23 21:39:40 +0800 CST
  • Martin Hope
    Catskul O C++20 mudou para permitir a conversão de `type(&)[N]` de matriz de limites conhecidos para `type(&)[]` de matriz de limites desconhecidos? 2025-03-04 06:57:53 +0800 CST
  • Martin Hope
    Stefan Pochmann Como/por que {2,3,10} e {x,3,10} com x=2 são ordenados de forma diferente? 2025-01-13 23:24:07 +0800 CST
  • Martin Hope
    Chad Feller O ponto e vírgula agora é opcional em condicionais bash com [[ .. ]] na versão 5.2? 2024-10-21 05:50:33 +0800 CST
  • Martin Hope
    Wrench Por que um traço duplo (--) faz com que esta cláusula MariaDB seja avaliada como verdadeira? 2024-05-05 13:37:20 +0800 CST
  • Martin Hope
    Waket Zheng Por que `dict(id=1, **{'id': 2})` às vezes gera `KeyError: 'id'` em vez de um TypeError? 2024-05-04 14:19:19 +0800 CST
  • Martin Hope
    user924 AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos 2024-03-20 03:12:31 +0800 CST

Hot tag

python javascript c++ c# java typescript sql reactjs html

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve