Azure Front Door通配符自定义域名SSL证书链错误求助
解决Azure Front Door通配符证书链数量无效问题
问题原因
Azure Front Door要求上传的证书链必须包含服务器证书 + 至少1个中间证书 + 根证书(总数量≥3),你当前生成的PFX文件大概率缺少中间证书,导致链长度不满足要求。
解决步骤
步骤1:获取完整证书链文件
Cloudflare Origin证书对应的完整链需包含三类文件:- 通配符服务器证书(origin.pem)
- Cloudflare Origin CA中间证书(可从Cloudflare证书下载页面找到「Origin CA Intermediate」选项获取)
- Cloudflare根证书(root.pem)
步骤2:拼接完整证书链
按「服务器证书 → 中间证书 → 根证书」的顺序,将三个证书合并为一个PEM文件(命名为full_chain.pem),确保每个证书的-----BEGIN CERTIFICATE-----和-----END CERTIFICATE-----标记完整,无多余空白行。步骤3:重新生成符合要求的PFX文件
执行以下OpenSSL命令生成PFX:openssl pkcs12 -export -in full_chain.pem -inkey privatekey.pem -out valid_certificate.pfx执行过程中会提示设置PFX密码,需记录该密码,上传至Azure时需填写。
步骤4:验证PFX证书链数量
用以下命令检查生成的PFX内证书数量:openssl pkcs12 -in valid_certificate.pfx -nokeys -info | grep "Bag Attributes" | wc -l正常输出应为3(服务器+中间+根),满足Azure「证书数量大于2」的要求。
步骤5:上传PFX至Azure Front Door
使用新生成的valid_certificate.pfx文件上传即可解决报错问题。
内容的提问来源于stack exchange,提问作者K Nagaraj
相关产品推荐
相关产品推荐

