应用服务不返回带有自定义 TLS 绑定的完整证书链

App Service not returning full certificate chain with custom TLS binding

我将 .pfx 格式的自签名证书链上传到我们的应用服务实例并配置了 SNI TLS/SSL 绑定。由于某种原因,只返回深度为 0 的服务器证书,尽管我也希望返回中间证书和根证书。 还有其他人遇到过这种行为吗?我错过了什么吗?

在与 Microsoft 的技术支持部门交谈后,我被告知出于安全原因,无法通过应用服务 return 完整的自签名证书链。但是,可以使用应用程序网关通过自签名证书进行 SSL 卸载。