You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何解决Azure Web App证书在Safari浏览器的不安全显示问题?

解决方案:Azure Web App Safari TLS证书不安全问题

核心问题分析

出现自定义域名与azurewebsites.net双证书的情况,是因为Azure Web App默认保留了对*.azurewebsites.net的证书。Safari(尤其是iOS端)在证书校验时,可能优先匹配到azurewebsites.net的证书,而该证书不覆盖你的自定义域名,从而触发安全提示。

具体修复步骤

  • 调整证书绑定优先级
    登录Azure门户,进入目标Web App的「TLS/SSL设置」→「绑定」页面,确保自定义域名的证书绑定是唯一的默认SSL绑定。若无需默认域的HTTPS访问,可直接删除azurewebsites.net的证书绑定;若必须保留,需确保自定义域名证书覆盖当前绑定并设置为优先项。

  • 强制启用SNI配置
    在Azure Web App的TLS设置中,将SSL类型改为SNI SSL(而非IP SSL),确保服务器仅返回与请求域名匹配的证书。Safari对SNI规则的校验更严格,正确配置可避免证书混淆问题。

  • 清理Safari缓存与信任记录
    iPhone端:进入「设置」→「Safari浏览器」→「清除历史记录与网站数据」;再到「设置」→「通用」→「关于本机」→「证书信任设置」,确认GeoTrust Global TLS证书已被信任,未信任则手动开启。
    Mac端:打开Safari偏好设置→「隐私」→「管理网站数据」,删除目标域名的缓存;再通过「钥匙串访问」确认证书状态,移除旧的azurewebsites.net证书条目。

  • 重新签发并绑定证书
    若上述操作无效,重新从GeoTrust获取仅包含自定义域名的证书(单域名或SAN证书,不要包含azurewebsites.net),然后在Azure中重新绑定,覆盖原有证书配置。

  • 检查证书链完整性
    确认GeoTrust的根证书和中间证书已完整安装在Azure Web App中。缺少中间证书会导致Safari无法验证证书链,可通过Azure门户的证书上传功能,确保完整证书链被正确上传。


内容的提问来源于stack exchange,提问作者oueslatibilel

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.05 21:17:35