具有 Azure 身份验证的私有 Web 服务器的 SSL 证书
SSL Cert for private web server with azure authentication
我一直在试图弄清楚以下情况是否正确。
我有一个由我工作的公司内部托管的网站。它只需要我工作的员工访问。服务器位于专用 IP 范围内。但是,我的网站使用 Azure 和 Microsoft Graph API 进行身份验证。它被配置为一个融合应用程序,因为它使用新的 Azure 2 库,其中一个要求是登录页面是 https。我知道我可以做一个自签名证书,我可能会这样做作为权宜之计,但我更愿意正确地做。
服务器没有全球 DNS,可能无法这样做,所以 netbios 名称会更可取,我可以为 server1.companyname.domain.com 获取 SSL 证书吗?我查看了 GoDaddy 等,我认为我可以,但我不想花钱发现我的解决方案不起作用。
此外,有些用户可能需要根据所在位置通过 IP 访问站点,这甚至可以使用 https 吗?我猜不会。
我知道这是一些非常基本的东西,但我以前从未配置过 SSL,不知道我是如何摆脱它这么久的:)
谢谢
内部证书颁发机构似乎是可行的方法,无论是 OpenSSL 还是活动目录。让我们加密是最理想的,但 DNS 必须是 public。
我一直在试图弄清楚以下情况是否正确。
我有一个由我工作的公司内部托管的网站。它只需要我工作的员工访问。服务器位于专用 IP 范围内。但是,我的网站使用 Azure 和 Microsoft Graph API 进行身份验证。它被配置为一个融合应用程序,因为它使用新的 Azure 2 库,其中一个要求是登录页面是 https。我知道我可以做一个自签名证书,我可能会这样做作为权宜之计,但我更愿意正确地做。
服务器没有全球 DNS,可能无法这样做,所以 netbios 名称会更可取,我可以为 server1.companyname.domain.com 获取 SSL 证书吗?我查看了 GoDaddy 等,我认为我可以,但我不想花钱发现我的解决方案不起作用。
此外,有些用户可能需要根据所在位置通过 IP 访问站点,这甚至可以使用 https 吗?我猜不会。
我知道这是一些非常基本的东西,但我以前从未配置过 SSL,不知道我是如何摆脱它这么久的:)
谢谢
内部证书颁发机构似乎是可行的方法,无论是 OpenSSL 还是活动目录。让我们加密是最理想的,但 DNS 必须是 public。