2017-02-21 59 views
1

在我的團隊中,我們相對較新的天藍色服務面料。我們使用證書創建了一個安全集羣。我們可以在portal.azure.com上配置我們的集羣。在Security部分中,我們添加了一個Admin Client,以便在此羣集中發佈Service Fabric Applications。我在我的證書存儲中安裝了客戶端證書,並且能夠發佈Service Fabric應用程序(顯然已成功)。無法探索我的天藍色服務面料集羣

我的問題是,當我嘗試探索我們的集羣時,我通過HTTP 403禁止的錯誤接收到授權拒絕。所以我無法從任何瀏覽器探索我們的羣集。我懷疑我的證書有問題,但我一直無法解決。

更新: 我看到這個錯誤在Chrome開發者控制檯:無法加載資源:服務器與403(客戶端證書所需的)狀態

可能有人已經或有同樣的問題作出迴應。

+1

您是否已將證書添加到運行瀏覽器的計算機的我的/個人存儲中?它是否也有私鑰?當你被瀏覽器挑戰時,你選擇了那一個嗎? – LoekD

+0

我在我的機器上的CurrentUser商店中將我的證書添加到我的/個人中,我正在運行瀏覽器。它有私鑰,但瀏覽器沒有給我選擇該證書的選項。 – afonte

回答

1

終於解決了。我的問題是我試圖使用錯誤的證書。我使用的證書是用於服務器身份驗證,因此Chrome(或任何瀏覽器)無法提供選擇它的選項。我爲客戶端身份驗證生成一個新證書。我在Azure集羣的安全性部分中將新證書添加爲管理客戶端,因爲我以前使用的是錯誤的。我重新啓動了我的電腦,然後Chrome選擇了正確的證書。驗證成功,我可以探索集羣。

相關問題