编辑人员注释:本文章由 Windows Azure 网站团队的项目经理 Erez Benari 撰写。

在 Windows Azure 网站上使用 SSL 已经司空见惯。虽然向网站上传和分配证书通常简单而直接(如我们最近的博客文章
1
2 中所述),但有些客户遇到了困难,
因为其证书提供商使用了中间证书

中间证书(也称为链证书)由某些证书经销商使用,其使用正变得越来越普遍,因为证书提供商认为这样可以增强安全性。例如,VeriSign
GoDaddy 在过去几年已经停止颁发非链接证书,这会影响依赖于它们的提供商,包括 Thawte,当然还有
GeoTrust

当然,Windows Azure 网站完全支持这种使用场景,并且您只需注意安装中间证书所需执行的步骤即可使其保持顺畅运行。此使用场景中出现问题的最常见原因是客户试图将中间证书本身上传到我们的服务器。另一个常见问题是客户上传的证书文件中不包含中间证书。这两种情况都可能会导致有些浏览器发出警报,提示网站不可信(大多数情况下,用户仍可继续操作,但此错误无疑会让许多用户担忧,应加以避免)。

明确地说 – 证书提供商使用链证书模式时,您需要将它上传,但正确的处理方法是将两者一起上传。您可能还记得我们之前有关此主题的文章中提到过,为进行上传您应将证书导出到 PFX 文件(为使证书包含其私钥,需执行此操作)……而如果该证书是由中间 CA 颁发,则您只需确保导出中包含**中间证书。为此,请确保选中
Include all certificates in the certification path ifpossible 选项:

此导出操作会产生一个较大的 PFX 文件,该文件包含我们的服务器处理证书所需的所有信息。明确地说,您不应导出中间证书本身,而是导出您自己的服务器证书。执行此操作并选中正确选项时,导出会将两个证书都包含在 PFX 文件中,因此我们的服务器将能正确处理该文件。

** 在此提醒一个重要事项,要使导出顺利完成,执行导出的计算机本身必须具有中间证书。证书提供商颁发证书时,通常会向您提供安装证书所需的信息和/或链接,但万一您缺少这些信息和/或链接或者存有疑问,我们建议您查看相应邮件并按照其中的说明操作。您也可以搜索提供商的网站,获取相关信息(例如,单击此处访问
GoDaddy 的网页

VeriSign
的网页

本文翻译自:

http://blogs.msdn.com/b/windowsazure/archive/2014/01/06/windows-azure-web-sites-waws-and-intermediate-certificates.aspx

Windows Azure 网站 (WAWS) 和中间证书的更多相关文章

  1. 通过 HTTPS 和 SSL 确保 Windows Azure 网站 (WAWS) 安全

    编辑人员注释:本文章由 Windows Azure 网站团队的项目经理 Erez Benari 撰写. 随着身份盗窃和各种形式的网络犯罪迅速增多,使用安全套接字层 (SSL) 对网站进行保护变得越来越 ...

  2. 最佳实践:Windows Azure 网站 (WAWS)

     编辑人员注释:本文章由 Windows Azure 网站团队的项目经理Sunitha Muthukrishna 撰写. Windows Azure 网站 (WAWS) 允许您在 Windows ...

  3. 获取证书以用于 Windows Azure 网站 (WAWS)

    编辑人员注释:本文章由 Windows Azure 网站团队的项目经理 Erez Benari 撰写. 近年来,随着网络犯罪的上升,使用 SSL 保护网站逐渐成为一项备受追捧的功能,Windows A ...

  4. Windows Azure 网站 (WAWS) 中的服务器端包含 (SSI)

     编辑人员注释:本文章由 Windows Azure 网站团队的项目经理Erez Benari 撰写. Windows Azure 网站客户普遍关心的一个问题是关于我们对服务器端包含(Server ...

  5. 在 Windows Azure 网站 (WAWS) 上对 Orchard CMS 使用 Azure 缓存

    编辑人员注释: 本文章由 Windows Azure 网站团队的项目经理 Sunitha Muthukrishna 撰写. 如果您当前的 OrchardCMS 网站在 Windows Azure 网站 ...

  6. 在 Windows Azure 网站中进行纵向扩展和横向扩展

    编辑人员注释:本文章由 Windows Azure 网站团队的项目经理 Byron Tardif 撰写. 当您开始一个新的 Web 项目,或者刚刚开始开发一般的网站和应用程序时,您可能希望从小处着手. ...

  7. 进一步探索:Windows Azure 网站中解锁的配置选项

     编辑人员注释: 本文章由 Windows Azure 网站团队的项目经理 Erez Benari 撰写. 在 Windows Azure 网站 (WAWS) 中管理网站时,许多选项可使用 Azu ...

  8. Windows Azure 网站自愈

    编辑人员注释:本文章由 Windows Azure 网站团队的项目经理Apurva Joshi 撰写. 您有多少次在半夜被叫醒去解决一个仅需重新启动网站即可解决的问题?要是可以自动检测一些状况并自动恢 ...

  9. Windows Azure 网站开发Stacks支持

    编辑人员注释:本文章由 Windows Azure 网站团队的项目经理 Daria Grigoriu 和 Windows Azure 网站开发人员体验合作伙伴共同撰写. Windows Azure 网 ...

随机推荐

  1. C#中的虚方法和抽象方法(Thirteenth Day)

    今天在云和学院学了很多,我这次只能先总结一下C#中的虚方法和抽象的运用. 理论: 虚方法: •用virtual修饰的方法叫做虚方法 •虚方法可以在子类中通过override关键字来重写 •常见的虚方法 ...

  2. CSS: inline-block的应用和float块高度塌陷

    普通流高度塌陷: 当块float浮动时,不会对块布局产生影响,块仍然会按照左右或者上下的顺序排列.但是会影响文档的排列,当文档的高度超过块的高度时,块的高度会产生塌陷现象.   高度塌陷解决方法:   ...

  3. STL之map和multimap(关联容器)

    map是一类关联式容器.它的特点是增加和删除节点对迭代器的影响很小,除了那个操作节点,对其他的节点都没有什么影响.自动建立Key - value的对应,对于迭代器来说,可以修改实值,而不能修改key. ...

  4. python笔记之列表与元组函数和方法使用举例

    在学习列表之前先了解了raw_input和input的区别:(仅适用于版本2,版本3中raw_input和input合并,没有raw_input) input的语法为:input("str& ...

  5. c++设计模式总结 好久没写博客了 实在是忙

    具体代码就不贴出来了   通俗易懂的理解方式      原创 c++设计模式: 简单工厂模式 工厂模式有一种非常形象的描述,建立对象的类就如一个工厂,而需要被建立的对象就是一个个产品:在工厂中加工产品 ...

  6. 解决ASP.NET回传后div滚动条位置复位的问题

    中心思想:用一个隐藏控件保存当前scorll值.回传回来后根据scrollTop的值,然后在Page_Load中重新设置scrollTop. 首先是为DIV添加一个 onscroll="ja ...

  7. IT第二十一天 - Collections、ArrayList集合、LinkedList集合、Set集合、HashMap集合、集合的操作注意【修20130828】

    NIIT第二十一天 上午 集合 1. 集合Collection存储数据的形式是单个存储的,而Map存储是按照键值对来存储的,键值对:即键+值同时存储的,类似align="center&quo ...

  8. BZOJ 2440 完全平方数

    2440: [中山市选2011]完全平方数 Time Limit: 10 Sec  Memory Limit: 128 MB Submit: 966  Solved: 457 [Submit][Sta ...

  9. Surround the Trees(凸包求周长)

    Surround the Trees Time Limit: 2000/1000 MS (Java/Others)    Memory Limit: 65536/32768 K (Java/Other ...

  10. 整合SSH三大框架用注解时报An AnnotationConfiguration instance is required to use

    Caused by: org.springframework.beans.factory.BeanCreationException: Error creating bean with name 's ...