Azure Lei Zhang的博客

weibo: LeiZhang的微博/QQ: 185165016/QQ群:319036205/邮箱:leizhang1984@outlook.com/TeL:139-161-22926

  博客园 :: 首页 :: 新随笔 :: 联系 :: 订阅 :: 管理 ::

Azure Application Gateway (7) 通过Key Vault更新Application Gateway证书

  《Windows Azure Platform 系列文章目录

 

  前提条件:

  1.Azure Application Gateway已经使用的证书,来自Key Vault

  2.证书快到期了,我们需要替换证书

 

  这时候有两种方法:

  方法一:直接本地上传最新的证书,但是新证书只保存在Azure Application Gateway上,后续更新证书,还需要通过本地上传

 

  方法二,先更新Azure Key Vault里的证书,Azure Application Gateway会在4小时内从Key Vault里更新证书。

  这里我们介绍具体的操作步骤:

  1.首先我们Key Vault 里面有个证书,是10天后过期。如下图:

img_v3_02105_67d0e95c-2d8f-40a1-b1ad-f189832f72eg

   2.然后我们的Application Gateway引用了这个证书

img_v3_02105_474d37c2-b546-4da0-87f9-87c66bb6ae0g

 

  3.我们查询证书的过期时间:

echo | openssl s_client -connect 4.190.42.51:443 -servername 4.190.42.51 2>/dev/null | openssl x509 -noout -dates

 

  4.可以看到2026年4月5日过期

img_v3_02105_ff1d7209-0cf8-4bf9-891c-6ef428a9869g

 

 

  5.然后我更新证书的话 如果立刻生效,需要直接上传证书,而不是从key vault里面选择

img_v3_02105_59412c32-cdcf-42fa-8851-6b53438713ag

 

  6.我们在Azure Key vault里上传新的证书,可以看大新的证书是2026年4月25日生效

img_v3_02105_7fb0919a-fd31-4fda-8b5c-5b42725d738g

 

  7.等最多4个小时内,上游application gateway的证书,自动会从key vault里面拉取到新的证书信息

echo | openssl s_client -connect 4.190.42.51:443 -servername 4.190.42.51 2>/dev/null | openssl x509 -noout -dates

 

   8.显示结果

img_v3_02105_1a3227ce-2c63-4115-ae0d-737c5995b6dg

 

  9.然后你去application gateway里,可以看到证书自动更新了

img_v3_02105_aa0a6a53-6335-4e1d-ba7a-67d877832b4g

 

 
 

 

posted on 2026-03-26 20:29  Lei Zhang的博客  阅读(2)  评论(0)    收藏  举报