You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Blob+Cloudflare CDN配置SSL问题求助

Azure Blob静态网站+Cloudflare自定义域名问题解决

核心问题拆解与对应方案

1. Azure域名验证阶段的Proxy限制

Azure验证自定义域名所有权时,必须关闭Cloudflare CNAME记录的proxy(将橙色云朵切换为灰色)。原因是Azure需要直接解析到Blob存储的原始域名完成验证,开启proxy后Cloudflare会屏蔽真实解析地址,导致验证失败。验证完成后即可重新开启proxy。

2. 关闭Proxy时的SSL错误解决

关闭proxy后访问自定义域名出现SSL错误,本质是Azure Blob静态网站默认仅提供HTTP访问,未配置自定义域名的SSL证书。有两种解决路径:

  • 路径一:接入Azure CDN,在CDN端点上配置自定义SSL证书,实现Blob存储的HTTPS访问;
  • 路径二:开启Cloudflare CNAME proxy,利用Cloudflare提供的SSL证书完成HTTPS加密(推荐,成本更低)。

3. 开启Proxy后的错误解决

开启Cloudflare CNAME proxy后出现错误,通常是SSL模式或缓存配置不当,按以下步骤排查:

  • 调整SSL模式:在Cloudflare的SSL/TLS设置中,将模式改为Flexible。该模式下Cloudflare与用户端用HTTPS通信,与Blob存储用HTTP通信,完美适配Blob静态网站的默认HTTP访问;
  • 检查页面规则:确保强制HTTPS的规则仅应用于你的自定义域名,避免冲突;
  • 验证Blob静态网站配置:确认默认索引文档(如index.html)和错误文档路径正确,避免404类错误;
  • 排查缓存问题:临时关闭Cloudflare的缓存功能测试,若恢复正常则调整缓存规则,排除缓存导致的访问异常。

进阶:端到端HTTPS配置

如果需要实现Cloudflare到Blob存储的全链路HTTPS,需完成以下操作:

  1. 将Blob存储接入Azure CDN;
  2. 在CDN端点上配置自定义SSL证书;
  3. 将Cloudflare的SSL模式设置为Full或Full (strict)。

内容的提问来源于stack exchange,提问作者Travis N

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 23:22:09