在安全集群上访问 SF Explorer

Accessing SF Explorer on secured cluster

我按照步骤使用自签名证书和使用其中一个示例的 ARM 模板来保护 SF 集群。它部署良好,但由于安全证书不受信任,我无法访问 SF Explorer。如果我告诉 Chrome 无论如何继续,我只会得到一个空白页面,没有 SF Explorer。

如何在本地正确安装证书并告诉 Chrome(或其他浏览器)使用它?我正在尝试通过 https 而不是普通的 http 访问 SF Explorer。

同样,集群的安全性将如何改变我从 Visual Studio 和 powershell 命令部署应用程序的方式?我是否遗漏了一些与此相关的文档或者没有很好地涵盖?

将证书安装到您 PC 上的 CurrentUser 存储应该足以使其可访问以对 SF Explorer 进行身份验证。但是请注意,这不会使警告消失,因为这是浏览器不信任服务器证书的功能。您可以通过将证书添加到计算机上的受信任存储来摆脱该警告。

在 CurrentUser 存储中安装证书后,浏览器应弹出一个对话框,要求您选择要用于连接到 SF Explorer 的证书。

至于部署应用程序,VS 中的发布流程将自动获取安全集群所需的证书元数据并将其存储在您的发布配置文件中,以便在连接时从本地存储中获取证书,如所述here.