如何在 Windows Azure 上配置默认 SSL 证书



我们正在使用Windows Azure来托管我们的网站和SSL证书。SSL 绑定的 SSL 类型为 SNI SSL 。它在大多数浏览器中工作正常,但一些不支持SNI(服务器名称指示)的浏览器抱怨证书。证书提供商(Globalsign)表示可以为那些不支持SNI的浏览器配置defaultfall-back证书,但只是想知道如何在Azure上设置它。我正在寻找演练或步骤列表。我参考了此页面,但没有提到默认或回退证书,在 Azure 门户上也找不到任何明显的东西。有什么想法吗?谢谢

回退证书依赖于拥有 SSL 3 证书 - 因为这是 ie6 可以管理的最佳证书。

不幸的是,SSL3有很多漏洞可用,Microsoft 2015年在其所有在线服务中禁用了它。因此,无法将 Azure 配置为使用 ie6 之前的客户端。

Microsoft宣布,随着 2015 年 4 月 14 日安全更新3038314的发布,默认情况下,在 Internet Explorer 11 中禁用 SSL 3.0。Microsoft还宣布,SSL 3.0将在未来几个月内在Microsoft在线服务中禁用。

从 Microsoft 安全咨询 3009008

最新更新