Azure Front Door自定义域名HTTPS卡在PendingDomainControlValidationRequestApproval状态且无法禁用的技术咨询
解决Azure Front Door域名验证卡住及无法禁用HTTPS的问题
我之前碰到过一模一样的Azure Front Door域名验证卡住的情况,给你几个经过验证的可行方案来中止这个卡住的验证流程:
方案1:使用Azure CLI强制终止操作
Azure CLI提供了强制取消HTTPS配置的参数,能绕过当前的pending状态限制。打开Azure Cloud Shell或者本地安装的CLI,执行以下命令:
az afd custom-domain disable-https --resource-group <你的资源组名称> --profile-name <Front Door配置文件名称> --name <你的自定义域名> --force
这个命令会直接终止正在进行的域名验证流程,不管它处于什么pending状态,执行后等待几分钟,域名状态就会恢复到未启用HTTPS的状态,之后你就可以重新配置自有证书了。
方案2:通过ARM模板重置域名配置
如果CLI命令没起作用,可以试试用ARM模板来重置域名的HTTPS状态:
- 登录Azure门户,找到你的Front Door资源,进入“导出模板”页面,导出当前的ARM模板(记得排除敏感信息,比如证书密钥)
- 在模板中找到对应自定义域名的
resources节点,定位到properties.httpsSettings部分,将其设置为null或者直接删除整个httpsSettings节点 - 回到Azure门户的“部署自定义模板”页面,上传修改后的模板,选择增量部署模式,执行部署
部署完成后,域名的pending验证状态会被强制重置,你就可以正常操作了。
方案3:联系Azure官方支持
如果上面两种方法都无效,最快的方式就是创建Azure支持工单:
- 登录Azure门户,进入“帮助 + 支持”页面,新建支持工单
- 服务类型选择“Azure Front Door”,问题类型选“配置问题”,详细描述你的情况:域名验证卡在
PendingDomainControlValidationRequestApproval状态7小时,无法禁用HTTPS并报错The requested operation cannot be executed on the entity in the current state
Azure的支持团队可以直接在后台终止这个卡住的操作,一般几小时内就能得到响应和处理。
注意事项
- 操作前建议备份你的Front Door配置,避免意外丢失设置
- 强制终止操作后,最好等待10-15分钟让Azure的状态同步完成,再尝试重新配置HTTPS
内容的提问来源于stack exchange,提问作者Severin d'Heureuse
相关产品推荐
相关产品推荐

