You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure App Service添加公钥证书时提示location、thumbprint参数无效

Azure App Service添加.cer证书报错:参数location、thumbprint值无效

问题描述

我拥有SKU规格为PremiumV2 P3v2的Azure App Service,尝试通过Azure门户添加证书。操作路径为:进入证书→公钥证书(.cer)→添加证书,选择.cer文件并填写名称后,出现错误:

添加公钥证书 - 上传密钥证书出错。参数location、thumbprint的值无效。

解决办法

1. 验证证书文件有效性

  • 确认.cer文件是DER编码的X.509格式,而非PKCS#12(.pfx/.p12)或PEM格式。若为PEM格式,可通过OpenSSL转换:
    openssl x509 -in cert.pem -outform der -out cert.cer
    
  • 双击.cer文件,在“详细信息”标签页检查证书是否过期、是否有损坏提示。

2. 修正Thumbprint格式

  • 手动复制thumbprint时,务必删除所有空格和额外字符,仅保留纯十六进制字符串(如A1B2C3D4E5F6...)。
  • 用PowerShell精准提取:
    Get-PfxCertificate -FilePath "C:\本地证书路径\cert.cer" | Select-Object -ExpandProperty Thumbprint
    

3. 绕开门户异常

  • 清空浏览器缓存,使用隐私/无痕窗口重新操作。
  • 改用Azure CLI命令上传证书:
    az webapp config ssl upload --name <你的App Service名称> --resource-group <资源组名称> --certificate-file <本地.cer文件路径> --certificate-name <证书名称>
    

4. 检查权限与资源锁

  • 确认当前账号拥有App Service的Contributor或SSL Certificate Contributor权限。
  • 检查资源组是否设置了只读锁,若有需临时移除后再添加证书。

内容的提问来源于stack exchange,提问作者Michu93

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 09:57:37