Azure Function HTTP 트리거를 사용하는 mTLS?

SeaDude

HTTP 트리거가있는 Python Azure 함수를 사용하여 인증 토큰 서버를 구축하는 중입니다. 목표는 상호 TLS (mTLS) 인증을 사용하는 것입니다.

작동 방식 :

  1. 클라이언트는 두 개의 헤더를 사용하여 http 요청을 Function 엔드 포인트로 보냅니다.
  • requestor-id : 조회에 사용되는 식별자
  • X-ARR-ClientCert: .pem인증서 의 문자열 표현
  1. 함수는 요청자가 .pem이전에 공유 된 데이터베이스를 찾습니다.
  2. 를 사용 pyOpenSSL하여 함수는 두 .pem파일 을로드 하고 요청 인증서와 검색된 인증서를 비교합니다.
  • not_valid_before/after 날짜
  • common name
  • issuer
  • thumbprint
  1. 인증서의 각 속성이 일치하면 함수는 다운 스트림 데이터 호출에 사용할 인증 토큰으로 응답합니다.

내 질문은 :

  • 이 기능 코드가 제시되지 호스팅하는 서버로 정말 "상호"아닙니다 핸드 셰이크에서 인증서 어디서나 (볼을).
  • MTLS의 서버 측이 다른 구성 또는 기능의 엔드 포인트가 HTTP이기 때문에 그것은 "단지 작품을"수행 핸드 셰이크되어 s의 상자 밖으로?
수 짐

Azure 함수 앱에서 상호 TLS (mTLS) 인증을 원하는 경우 클라이언트 인증서를 활성화하기 만하면됩니다. 그런 다음 Function App Service X-ARR-ClientCert는 클라이언트 인증서와 함께 요청 헤더를 삽입합니다 . Function App Service는이 클라이언트 인증서를 앱으로 전달하는 것 외에는 아무것도 수행하지 않습니다. 앱 코드는 클라이언트 인증서의 유효성을 검사합니다. 자세한 내용은 여기여기 를 참조 하십시오.

이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.

침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제

에서 수정
0

몇 마디 만하겠습니다

0리뷰
로그인참여 후 검토

관련 기사

분류에서Dev

Azure HTTP 트리거 함수를 호출하는 방법

분류에서Dev

관리 ID를 사용하여 Azure Function App이 Azure App Service에 Http 요청을 할 수 있도록 허용

분류에서Dev

Azure Function의 ServiceBus 토픽 트리거에 Sqlfilter를 적용하나요?

분류에서Dev

https가 아닌 http를 사용할 때 GET으로 해석되는 Azure Function POST

분류에서Dev

출력 바인딩을 사용하여 Http 트리거 Azure 함수를 작성하는 방법은 무엇입니까?

분류에서Dev

Visual Studio Code를 사용하여 IoT Hub에서 트리거 된 Azure Function App 문제

분류에서Dev

Event Grid를 사용하여 트리거되는 Azure 함수 디버그

분류에서Dev

HTTP 끝점 Azure를 사용하여 공용 저장소를 만드는 방법

분류에서Dev

mTLS를 사용한 GKE gRPC Ingress 상태 확인

분류에서Dev

테이블 스토리지, HTTP 요청 및 Azure Service Bus를 사용하는 타이머 기반 Azure 기능

분류에서Dev

HTTP 트리거가있는 Azure 함수는 처리를 시작하기 전에 "수신 된"메시지를 반환합니다.

분류에서Dev

Azure Functions-Always On 및 HTTP 트리거

분류에서Dev

Azure Function App Azure Service Bus 트리거가 두 번 트리거 됨

분류에서Dev

수신 메시지의 일부를 Service Bus 큐에 전달하는 Azure HTTP 트리거 함수를 코딩하는 방법은 무엇입니까?

분류에서Dev

Cosmos DB 트리거를 사용하여 Azure 함수를 빌드하는 방법은 무엇입니까?

분류에서Dev

타이머 트리거를 사용하여 시간대를 Azure 함수에 전달하는 방법

분류에서Dev

Azure Function 및 Key Vault를 사용하여 Azure Storage 계정 키의 순환 관리

분류에서Dev

Azure Functions 구현 및 트리거를 사용한 모범 사례

분류에서Dev

포이즌 큐없이 큐 트리거를 사용하여 Azure 함수 취소

분류에서Dev

서비스를 구성 할 때 종속성 주입을 사용하여 Azure Function V3에서 IConfiguration을 주입하거나 사용하는 방법

분류에서Dev

시간 트리거를 사용하여 Azure에서 Python 스크립트를 실행하기위한 옵션

분류에서Dev

Azure Function : Azure Function App 내에서 PowerShell 스크립트를 사용하여 ADLS Gen2에 쓰기

분류에서Dev

Python을 사용하는 Azure 함수-Blob 트리거가 실행되지 않음

분류에서Dev

AWS EKS에서 istio 메시를 사용하여 자동 mTLS를 활성화하는 방법은 무엇입니까?

분류에서Dev

Azure Serverless Function req.body를 사용하여 HTML 반환

분류에서Dev

Azure Log Analytics를 사용하여 Azure Function v3의 구조적 로깅

분류에서Dev

golang / echo의 사용자 지정 HTTP 오류 처리기와 함께 BasicAuth 프롬프트를 트리거하는 방법은 무엇입니까?

분류에서Dev

Azure 웹 사이트-SQL Server 대신 SQLCE를 사용하는 갤러리의 Umbraco

분류에서Dev

modperl을 사용하는 사이트에 대해 Apache RedirectPermanent를 사용하여 HTTP를 HTTPS로 리디렉션

Related 관련 기사

  1. 1

    Azure HTTP 트리거 함수를 호출하는 방법

  2. 2

    관리 ID를 사용하여 Azure Function App이 Azure App Service에 Http 요청을 할 수 있도록 허용

  3. 3

    Azure Function의 ServiceBus 토픽 트리거에 Sqlfilter를 적용하나요?

  4. 4

    https가 아닌 http를 사용할 때 GET으로 해석되는 Azure Function POST

  5. 5

    출력 바인딩을 사용하여 Http 트리거 Azure 함수를 작성하는 방법은 무엇입니까?

  6. 6

    Visual Studio Code를 사용하여 IoT Hub에서 트리거 된 Azure Function App 문제

  7. 7

    Event Grid를 사용하여 트리거되는 Azure 함수 디버그

  8. 8

    HTTP 끝점 Azure를 사용하여 공용 저장소를 만드는 방법

  9. 9

    mTLS를 사용한 GKE gRPC Ingress 상태 확인

  10. 10

    테이블 스토리지, HTTP 요청 및 Azure Service Bus를 사용하는 타이머 기반 Azure 기능

  11. 11

    HTTP 트리거가있는 Azure 함수는 처리를 시작하기 전에 "수신 된"메시지를 반환합니다.

  12. 12

    Azure Functions-Always On 및 HTTP 트리거

  13. 13

    Azure Function App Azure Service Bus 트리거가 두 번 트리거 됨

  14. 14

    수신 메시지의 일부를 Service Bus 큐에 전달하는 Azure HTTP 트리거 함수를 코딩하는 방법은 무엇입니까?

  15. 15

    Cosmos DB 트리거를 사용하여 Azure 함수를 빌드하는 방법은 무엇입니까?

  16. 16

    타이머 트리거를 사용하여 시간대를 Azure 함수에 전달하는 방법

  17. 17

    Azure Function 및 Key Vault를 사용하여 Azure Storage 계정 키의 순환 관리

  18. 18

    Azure Functions 구현 및 트리거를 사용한 모범 사례

  19. 19

    포이즌 큐없이 큐 트리거를 사용하여 Azure 함수 취소

  20. 20

    서비스를 구성 할 때 종속성 주입을 사용하여 Azure Function V3에서 IConfiguration을 주입하거나 사용하는 방법

  21. 21

    시간 트리거를 사용하여 Azure에서 Python 스크립트를 실행하기위한 옵션

  22. 22

    Azure Function : Azure Function App 내에서 PowerShell 스크립트를 사용하여 ADLS Gen2에 쓰기

  23. 23

    Python을 사용하는 Azure 함수-Blob 트리거가 실행되지 않음

  24. 24

    AWS EKS에서 istio 메시를 사용하여 자동 mTLS를 활성화하는 방법은 무엇입니까?

  25. 25

    Azure Serverless Function req.body를 사용하여 HTML 반환

  26. 26

    Azure Log Analytics를 사용하여 Azure Function v3의 구조적 로깅

  27. 27

    golang / echo의 사용자 지정 HTTP 오류 처리기와 함께 BasicAuth 프롬프트를 트리거하는 방법은 무엇입니까?

  28. 28

    Azure 웹 사이트-SQL Server 대신 SQLCE를 사용하는 갤러리의 Umbraco

  29. 29

    modperl을 사용하는 사이트에 대해 Apache RedirectPermanent를 사용하여 HTTP를 HTTPS로 리디렉션

뜨겁다태그

보관