微服务安全与监控全解析
1. 生成客户端证书
若要使 FlixOne.BookStore.ProductService 和 FlixOne.BookStore.Web 通过安全通道通信,FlixOne.BookStore.Web 需要信任客户端证书。由于这两个服务都托管在同一台运行 IIS Express 的机器上,因此需要配置计算机信任 IIS Express SSL 证书,具体步骤如下:
1. 以管理员身份打开 PowerShell 命令窗口。
2. 查询个人证书存储区,找到 CN=localhost 证书的指纹。使用以下 PowerShell 脚本:
PS C:windowssystem32> dir Cert:LocalMachine\My
Directory: Microsoft.PowerShell.SecurityCertificate::LocalMachineMy
Thumbprint Subject
---------- -------
C24798908DA71693C1053F42A462327543B38042 CN=localhost
此脚本将证书指纹存储在本地计算机的证书存储区,从而为 IIS Express 网络服务器添加证书。
3. 将证书添加到受信任的根存储区,使用以下代码:
PS C:windowssystem32> $cert = (get-item cert:LocalMachineMyC2479
超级会员免费看
订阅专栏 解锁全文
168万+

被折叠的 条评论
为什么被折叠?



