Azure CDN URL重定向配置求助:证书及CNAME检测异常
解决Azure CDN CNAME未检测及证书错误问题
一、排查CNAME未被Azure检测到的问题
- 验证DNS记录全球生效性:不要仅依赖本地DNS查询,用
nslookup dev.oldurl.com或dig dev.oldurl.com在非本地网络(如手机流量、第三方在线DNS工具)检查,确认CNAME记录确实指向Azure CDN提供的端点域名(格式通常为xxx.azureedge.net)。 - 检查CNAME记录配置细节:确保记录值是Azure CDN端点的完整域名,无多余后缀/前缀,且未误配置为A记录。
- 调整DNS TTL加速生效:若之前存在旧DNS记录,高TTL会导致全球缓存未更新,临时将TTL设为60秒,等待10-15分钟后再在Azure门户刷新检测状态。
- 确认Azure CDN域名状态:在Azure CDN自定义域名界面,检查是否处于「等待验证」状态,且该域名未绑定到其他Azure CDN端点或服务(如App Service)。
二、解决证书错误问题
证书错误大概率和CNAME未验证通过直接相关,优先解决上述CNAME问题后,再按以下步骤处理:
- 重新触发证书部署:CNAME验证通过后,在Azure CDN域名的SSL设置中,重新选择证书(Azure托管或自定义)并保存,等待证书部署完成(通常需10-30分钟)。
- 检查证书有效性:若使用自定义证书,确认证书包含
dev.oldurl.com的SAN字段,证书未过期且私钥与证书匹配;若使用Azure托管证书,确保域名验证方式(DNS/HTTP)已完成。 - 核对CDN重定向规则:确认重定向规则中源域名
dev.oldurl.com和目标域名dev.newurl.com的SSL配置一致(均启用HTTPS),避免因混合HTTP/HTTPS导致证书提示错误。
内容的提问来源于stack exchange,提问作者wrighty11xbl
相关产品推荐
相关产品推荐

