You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Front Door通配符自定义域名SSL证书链错误求助

解决Azure Front Door通配符证书链数量无效问题

问题原因

Azure Front Door要求上传的证书链必须包含服务器证书 + 至少1个中间证书 + 根证书(总数量≥3),你当前生成的PFX文件大概率缺少中间证书,导致链长度不满足要求。

解决步骤

  • 步骤1:获取完整证书链文件
    Cloudflare Origin证书对应的完整链需包含三类文件:

    • 通配符服务器证书(origin.pem)
    • Cloudflare Origin CA中间证书(可从Cloudflare证书下载页面找到「Origin CA Intermediate」选项获取)
    • Cloudflare根证书(root.pem)
  • 步骤2:拼接完整证书链
    按「服务器证书 → 中间证书 → 根证书」的顺序,将三个证书合并为一个PEM文件(命名为full_chain.pem),确保每个证书的-----BEGIN CERTIFICATE-----和-----END CERTIFICATE-----标记完整,无多余空白行。

  • 步骤3:重新生成符合要求的PFX文件
    执行以下OpenSSL命令生成PFX:

    openssl pkcs12 -export -in full_chain.pem -inkey privatekey.pem -out valid_certificate.pfx
    

    执行过程中会提示设置PFX密码,需记录该密码,上传至Azure时需填写。

  • 步骤4:验证PFX证书链数量
    用以下命令检查生成的PFX内证书数量:

    openssl pkcs12 -in valid_certificate.pfx -nokeys -info | grep "Bag Attributes" | wc -l
    

    正常输出应为3(服务器+中间+根),满足Azure「证书数量大于2」的要求。

  • 步骤5:上传PFX至Azure Front Door
    使用新生成的valid_certificate.pfx文件上传即可解决报错问题。

内容的提问来源于stack exchange,提问作者K Nagaraj

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.04 11:07:04