仮想マシンへのプライベートでフル マネージドのリモート デスクトップ プロトコル (RDP) と Secure Shell (SSH) アクセスを提供する Azure サービス。
Yoshiyuki Matsui 様、こんにちは。 ご返信ありがとうございます。 SSLError(136, '[X509: NO_CERTIFICATE_OR_CRL_FOUND] 証明書または CRL が見つかりません (_ssl.c:4353)') これは、Azure CLI Bastion RDP コマンドが OpenID Connect (OIDC) 認証フロー中に失敗していることを示しています。これは、login.microsoftonline.com への接続時に、ローカル Python SSL スタックが証明書チェーンを検証できないためです。 az network bastion rdp コマンドは Bastion CLI 拡張機能を使用しており、HTTPS 呼び出しには Python のリクエスト ライブラリを使用しています。 ローカル環境に信頼されたルート証明書または CA バンドルがない場合、SSL 検証は失敗します。 1. CA 証明書がインストールまたは更新されていることを確認するには、以下の手順に従ってください。
Linux: sudo apt-get update
sudo apt-get install ca-certificates
sudo update-ca-certificates
RHEL/CentOS:
sudo yum install ca-certificates
sudo update-ca-trust
Windows: Windows で CA 証明書を確認するには、ローカルマシンの場合は certlm.msc、現在のユーザーの場合は certmgr.msc を実行し、「信頼されたルート証明機関」などの適切な証明書ストアに移動します。更新を確認するには、管理者権限のコマンドプロンプトで certutil コマンドを使用します。このコマンドは、証明書の有効日を表示します。
2. Python 証明書バンドルを更新します。 カスタム Python 環境を使用している場合は、-pip install --upgrade certifi を使用します。 次に、-export SSL_CERT_FILE=$(python -m certifi) を設定します。
3. Azure CLI 環境をリセットします。 Bastion 拡張機能の Python 環境変数を変更した場合は、元に戻すか、有効な CA バンドルを指していることを確認してください。 REQUESTS_CA_BUNDLE の設定を解除します。 CURL_CA_BUNDLE の設定を解除します。
4. SSL 接続をテストします。 curl -v https://login.microsoftonline.com
このコメントがお役に立てば幸いです。もしお役に立てた場合は、提供された情報に「賛成票」をお願いします。これはコミュニティ メンバーにとって有益です。 他にご質問がございましたら、お気軽にお問い合わせください。 ありがとうございます。