无法创建App Service托管证书,DNS符合要求仍报错求助
你遇到的报错内容为:
Hostname not eligible for App Service Managed Certificates creation. Ensure that your domain
.org has an A record which is set to one of the followings: 20.59.88.2.
以下是几个可排查的方向,帮你定位遗漏的配置:
验证DNS解析的实际生效状态
即使域名服务商后台配置了正确的A记录,DNS解析可能因缓存未生效。在本地终端执行nslookup <my-domain-name>.org或dig <my-domain-name>.org命令,确认返回的IP确实是20.59.88.2。若本地有缓存,可执行对应系统的缓存清除命令:Windows用ipconfig /flushdns,Mac/Linux用sudo systemd-resolve --flush-caches(不同发行版命令可能略有差异)。确认域名在App Service中的绑定状态
登录Azure门户,进入你的App Service「自定义域名」页面,检查.org是否已完成绑定且状态显示为「已验证」。如果DNS验证步骤未完成,即使A记录配置正确,也会阻止托管证书的创建。 排查DNS记录的冲突
确保你的域名仅配置了要求的A记录,没有同时设置CNAME记录指向App Service默认域名。两种记录共存可能导致Azure无法正确识别域名归属,引发报错。检查App Service计划的SKU层级
App Service托管证书仅支持Basic、Standard、Premium、Isolated层级的计划。如果你的WordPress App Service使用的是Free或Shared层级,无法创建托管证书,需要先升级计划层级。确认域名未被其他Azure资源绑定
同一自定义域名不能同时绑定到多个Azure资源(如其他App Service、Function App等)。检查该域名是否已被其他Azure服务占用,若有需先解除绑定再尝试创建证书。
内容的提问来源于stack exchange,提问作者Dwi Faulus

