【Azure APIM】如何解决后端API服务配置自签名证书时APIM请求报错500:Error occured while calling backend service

news/2026/1/17 11:59:44/文章来源:https://www.cnblogs.com/lulight/p/19495544

问题描述

在博文“【Azure 环境】在Windows环境中使用OpenSSL生成自签名证书链步骤分享”,我们通过OpenSSL已经创建了自签名证书PFX文件。 

当把证书配置到后端API服务,并且通过APIM作为服务对外提供的网关入口后,发现客户端请求发送到APIM,但是APIM访问后端服务器时候,无法建立Https连接。报错500。

访问流图

image

错误信息

forward-request (356.754 ms)
{"messages": ["Error occured while calling backend service.","The underlying connection was closed: Could not establish trust relationship for the SSL/TLS secure channel.","The remote certificate is invalid according to the validation procedure."
    ]
}

在开启APIM调试Trace后,可见错误信息

image

面对这个问题,需要如何解决呢?

 

问题解答

因为浏览器发起HTTPS请求后,服务器会返回它的证书信息到客户端进行验证。但由于使用的自签名证书的根CA,中间证书都不是受信任机构所颁发的证书,所以在操作系统中没有内置CA信息,所以被浏览器认为这是不受信任的证书。就直接中断连接,返回net::ERR_CERT_AUTHORITY_INVALID 错误。

HTTPS证书验证流程图:

image

当CA证书不受信任的时候,浏览器报错如下

Your connection is not private

Attackers might be trying to steal your information from lbca.mylubu.com (for example, passwords, messages, or credit cards).

Learn more about this warning net::ERR_CERT_AUTHORITY_INVALID

Subject: *.mylubu.comIssuer: My Self Intermediate CAExpires on: Feb 29, 2028Current date: Jan 17, 2026PEM encoded chain:
-----BEGIN CERTIFICATE-----
MIIE3zCCAsegAwIBAgIUVoVVHuMRMxqelxTsX4OPtc3EnuUwDQYJKoZIhvcNAQEL
BQAwYTELMAkGA1UEBhMCQ04xEDAO
......
SxmYHLkIM/VbtjWKixl7mKltQMwbUvRMW+vOkZu/ibEtyG+OfGBIA9InKqE0BSng HNIRYgeO7r1AfMtLHUCy+RmC6AueslBWqdSminThQD8HbY+YvGFU9/zduVRY/Uic 3wFr -----END CERTIFICATE-----

image

如果对于本地客户端,解决方案就是把完整证书链的服务器证书PFX安装到本地就可以。当本地证书库中包含了这个服务器证书的中间证书,根证书后,浏览器访问就会被信任。

但是在APIM服务上,应该如何处理呢?

根据官方文档 “如何在 Azure API 管理中添加自定义 CA 证书”的介绍,APIM服务支持上传CA证书。

 

在AIPM的证书管理页面,因为我们的服务器证书是一张包含根证书,中间证书,服务器证书的完整证书链证书,所以心想,是否可以直接上转这一张证书就可以了呢?

实验证明,不可以!

错误实验第一步:上传服务器证书到CA Certificates

image

错误实验第二步:访问APIM接口,错误依旧

image

正确实验,按照要求,先后上传了根CA,中间CA证书。再次访问APIM接口,获取200返回,问题解决,自签名证书验证成功。

image

注意:在上传证书页面,只支持cer和pfx格式证书(File extension for rootCA.crt is not present in the allowed file extensions list - "cer,pfx")。所以openSSL生成的.crt 证书可以通过Windows中双击打开文件后,选择导出为CER证书。

1: 双击 rootCA.crt 

2: 选择 Details 项

3: 点击Copy to File 按钮,在弹出的窗口中直接点击Next

4: 默认选择第一个 DER encoded binary X.509 (.CER)

5: 点击 Next, 在新一个窗口中选择 CER文件的保存路径。

image

 

 

 

参考资料

在Windows环境中使用OpenSSL生成自签名证书链步骤分享 : https://www.cnblogs.com/lulight/p/19479238

如何在 Azure API 管理中添加自定义 CA 证书 : https://docs.azure.cn/zh-cn/api-management/api-management-howto-ca-certificates

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1173323.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2026年目前技术好的ISO认证代办机构怎么选择,知识产权认证/A信用认证,ISO认证代办机构有哪些 - 品牌推荐师

随着全球经济一体化进程的深化与国内产业升级的加速,ISO系列管理体系认证已成为企业证明自身管理规范性、提升市场竞争力、赢得客户信任的“通行证”。尤其在制造业、信息技术、建筑工程及现代服务业等领域,获得权威…

无锡市梁溪锡山惠山滨湖新吴江阴宜兴区英语雅思培训辅导机构推荐,2026权威出国雅思课程中心学校口碑排行榜 - 老周说教育

经教育部教育考试院认证、全国雅思教学质量监测中心联合指导,参照《2024-2025中国大陆雅思成绩大数据报告》核心标准,结合无锡市梁溪区、锡山区、惠山区、滨湖区、新吴区、江阴市、宜兴市5200份考生调研问卷、68家教…

2026最新透明底抠图怎么制作?免费无套路工具推荐,抠图喵秒出专业效果 - 资讯焦点

在2026年数字化办公与内容创作热潮下,透明底抠图已成为刚需技能——电商主图去背景、PPT素材优化、社交头像制作、证件照换底等场景,都离不开高质量的透明底图片。但很多人仍困惑“透明底抠图怎么制作”,要么依赖复…

经典好吃的零食推荐:旺旺米果(旺旺雪饼 / 旺旺仙贝)——偏“童年回忆”但又很能打的日常零食 - Top品牌推荐

如果你搜“经典好吃的零食推荐”,大概率是在找那种“不费脑、不踩雷、全家都能吃”的选项:口味稳定、随手一拆就有满足感,最好还能带一点情绪价值。 我自己在选“经典零食”时有个很朴素的标准:够经典:卖很多年还…

ssm644计算机考研在线教育平台vip付费vue

目录SSM644计算机考研在线教育平台VIP付费Vue摘要开发技术源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!SSM644计算机考研在线教育平台VIP付费Vue摘要 该平台基于SSM(SpringSpringMVCMyBatis)框架与Vue.js技术…

2026最新人像抠图换背景工具推荐:免费无套路方法全解析 - 资讯焦点

在自媒体创作、证件照优化、电商素材制作的日常场景中,人像抠图换背景早已成为高频需求。很多人都在问“人像抠图换背景用什么工具”,尤其是2026年AI图像处理技术迭代后,各类工具层出不穷,却也暗藏广告套路、付费壁…

破解土木求职内推难?AI技能或许是你的隐藏加速器

一份含金量高的证书不仅能在简历上加分,更能真正让你掌握撬动职场机会的杠杆。“学姐,能不能帮忙内推一下?”又到了一年求职季,当同龄人还在焦虑刷招聘网站时,部分敏锐的土木学子已经找到了新的突破口。如果说传统的求…

2026抠人像用什么工具?免费无套路推荐,抠图喵小程序实测封神 - 资讯焦点

在2026年数字创作热潮下,人像抠图已成为自媒体配图、证件照制作、社交海报设计等场景的核心需求。不少人困惑“抠人像用什么工具”,要么踩坑付费工具,要么被免费工具的粗糙效果劝退。本次实测2026年主流抠人像工具,…

基于VUE的大学生勤工助学信息管理系统[VUE]-计算机毕业设计源码+LW文档

摘要:大学生勤工助学是高校教育中的重要组成部分,对于帮助学生提升实践能力、缓解经济压力具有重要意义。本文旨在设计并实现基于VUE的大学生勤工助学信息管理系统,以提高勤工助学信息管理的效率与质量。通过需求分析明确系统应具备的功能&am…

国内哪款手足口病疫苗安全性更高? - 资讯焦点

目前国内获批用于预防手足口病的疫苗均为肠道病毒71型(EV71)灭活疫苗,而市场主流认可的产品有两款,分别是北京科兴肠道病毒71型(EV71)灭活疫苗益尔来福和昆明所宜维福,适用年龄范围均为6-71月龄。以下是两者关于…

2026年市面上评价高的大吨位气动葫芦销售厂家排名,吊钩式气动葫芦/气动葫芦,大吨位气动葫芦制造厂家口碑推荐榜 - 品牌推荐师

行业趋势与采购痛点:大吨位气动葫芦的市场价值与选择逻辑 随着工业4.0进程加速,制造业对高效、安全、适应复杂工况的起重设备需求激增。大吨位气动葫芦凭借防爆、无火花、过载保护等特性,成为煤矿、化工、船舶、冶金…

蓝易云 :解决git clone时出现Failed to connect to 127.0.0.1 port 1573问题

git clone 报 Failed to connect to 127.0.0.1 port 1573 的含义很直接:Git 在发起网络请求时,被引导去连接本机回环地址 127.0.0.1:1573(通常是HTTP/HTTPS 代理),但该端口没有可用服务或被拦截,于是连接失…

蓝易云 :redis报错WRONGTYPE Operation against a key holding the wrong kind of value

在 Redis 里遇到 WRONGTYPE Operation against a key holding the wrong kind of value,本质是:你对某个 key 执行了“与它真实数据类型不匹配”的命令。Redis 很快、也很“轴”——它不会替你猜业务意图🙂,类型不对就直接拒绝。一…

2026年抠图软件在线使用有哪些?免费无套路工具推荐+实操教程 - 资讯焦点

日常办公做汇报、内容创作剪封面、电商优化主图、普通人DIY证件照,抠图早已是高频刚需操作。传统专业抠图软件不仅学习门槛高,还需占用设备存储,反观在线抠图工具,凭借“无需下载、即时上手”的核心优势,成为2026…

永远要用行为去确定关系,而不是用关系去包容行为。我对你的态度是看你的行为决定的,而不是因为我们的关系好。真正的关系是建立在相互尊重、理解和正向行为基础上的,当行为出现问题时,关系不应该成为包容伤害和不

核心分析你提出的这个观点实际上触及了一个重要的心理学原理:行为主义理论。根据斯金纳的行为主义理论,人的行为是通过强化和惩罚机制形成的,而不是由关系本身决定的。关键心理学支撑:行为塑造理论:行为通过后果来学习…

vLLM架构TP PP DP选择

目录总结1. Tensor Parallel (TP) 的作用2. Pipeline Parallel (PP) 的作用3. Data Parallel (DP) 的作用二、重新整理部署策略表(TP 必须)三、核心逻辑 总结 1. Tensor Parallel (TP) 的作用TP 是拆分每层矩阵计算的…

永远要用行为去确定关系,而不是用关系去包容行为。我对你的态度是看你的行为决定的,而不是因为我们的关系好。关系的本质是相互行为的持续累积,而非一个可以透支情感的特权账户。真正稳固的关系经得起行为的检验,

“永远要用行为去确定关系,而不是用关系去包容行为。我对你的态度是看你的行为决定的,而不是因为我们的关系好。关系的本质是相互行为的持续累积,而非一个可以透支情感的特权账户。真正稳固的关系经得起行为的检验,而脆弱的关系则…

智慧农业与高标准农田数字化解决方案

当前农业生产面临一系列亟待解决的难题,严重制约了产业增效与可持续发展,成为建设智慧农业高标准农田必须解决的问题:1、资源利用粗放,成本较高:传统灌溉依赖人工经验,大水漫灌现象普遍,导致宝贵…

智慧农业与高标准农田数字化解决方案

当前农业生产面临一系列亟待解决的难题,严重制约了产业增效与可持续发展,成为建设智慧农业高标准农田必须解决的问题:1、资源利用粗放,成本较高:传统灌溉依赖人工经验,大水漫灌现象普遍,导致宝贵…

噪音小的冰箱排行榜|开放式厨房时代的静音技术横评 - 资讯焦点

在开放式厨房与客餐厅一体化逐渐成为主流的家居结构下,噪音小的冰箱已经从加分项变成硬性指标。2025年《家电声学实验室标准》将合格线明确为:日常运行噪音≤42dB,夜间静音模式需≤38dB。这一标准倒逼冰箱厂商在压缩…