如何解决Azure Web App证书在Safari浏览器的不安全显示问题?
核心问题分析
出现自定义域名与azurewebsites.net双证书的情况,是因为Azure Web App默认保留了对*.azurewebsites.net的证书。Safari(尤其是iOS端)在证书校验时,可能优先匹配到azurewebsites.net的证书,而该证书不覆盖你的自定义域名,从而触发安全提示。
具体修复步骤
调整证书绑定优先级
登录Azure门户,进入目标Web App的「TLS/SSL设置」→「绑定」页面,确保自定义域名的证书绑定是唯一的默认SSL绑定。若无需默认域的HTTPS访问,可直接删除azurewebsites.net的证书绑定;若必须保留,需确保自定义域名证书覆盖当前绑定并设置为优先项。强制启用SNI配置
在Azure Web App的TLS设置中,将SSL类型改为SNI SSL(而非IP SSL),确保服务器仅返回与请求域名匹配的证书。Safari对SNI规则的校验更严格,正确配置可避免证书混淆问题。清理Safari缓存与信任记录
iPhone端:进入「设置」→「Safari浏览器」→「清除历史记录与网站数据」;再到「设置」→「通用」→「关于本机」→「证书信任设置」,确认GeoTrust Global TLS证书已被信任,未信任则手动开启。
Mac端:打开Safari偏好设置→「隐私」→「管理网站数据」,删除目标域名的缓存;再通过「钥匙串访问」确认证书状态,移除旧的azurewebsites.net证书条目。重新签发并绑定证书
若上述操作无效,重新从GeoTrust获取仅包含自定义域名的证书(单域名或SAN证书,不要包含azurewebsites.net),然后在Azure中重新绑定,覆盖原有证书配置。检查证书链完整性
确认GeoTrust的根证书和中间证书已完整安装在Azure Web App中。缺少中间证书会导致Safari无法验证证书链,可通过Azure门户的证书上传功能,确保完整证书链被正确上传。
内容的提问来源于stack exchange,提问作者oueslatibilel

