You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure App Service证书绑定及根域名重定向至www的配置咨询

我来帮你一步步解决这个问题,分几个核心部分给你说明:

根域名重定向与SSL绑定问题解决方案

一、SSL证书复用:无需单独购买根域名证书

首先明确:你完全不需要为根域名单独购买SSL证书!

  • 如果你的现有Azure托管SSL证书是包含mydomain.io和www.mydomain.io的SAN多域名证书,直接就能绑定到根域名;
  • 如果当前证书只覆盖www.mydomain.io,可以在Azure门户重新申请托管证书,申请时同时添加两个域名,就能用同一张证书绑定两个域名。

根域名SSL绑定步骤(Azure门户操作)

  • 登录Azure门户,找到你的目标App Service;
  • 进入TLS/SSL设置 > 绑定页面;
  • 点击添加TLS/SSL绑定,选择根域名mydomain.io,选中已有的SSL证书(确认证书包含该域名),绑定类型保持IP SSL(和www域名一致);
  • 保存后,记得在GoDaddy把根域名的A记录指向App Service的IP地址(和www域名的A记录相同)。

二、你的web.config重定向规则为什么没生效?

你当前的规则存在两个关键错误:

  1. HTTP_HOST匹配格式错误:HTTP_HOST变量只存储纯域名(比如mydomain.io),不包含https://前缀,所以你的正则^https://mydomain.io$永远匹配不到请求;
  2. 未覆盖全场景:用户直接访问https://mydomain.io时,会先触发浏览器的证书安全拦截,根本没机会执行web.config里的规则。

修正后的web.config重定向规则

这个规则会覆盖HTTP/HTTPS的根域名访问,强制重定向到www的HTTPS地址:

<rule name="Redirect root domain to www" stopProcessing="true">
  <match url=".*" />
  <conditions logicalGrouping="MatchAny">
    <add input="{HTTP_HOST}" pattern="^mydomain.io$" />
    <add input="{HTTP_HOST}" pattern="^www.mydomain.io$" negate="true" />
  </conditions>
  <action type="Redirect" url="https://www.mydomain.io/{R:0}" redirectType="Permanent" />
</rule>

⚠️ 注意:一定要先完成根域名的SSL绑定,否则用户直接访问HTTPS根域名时,浏览器会先拦截证书错误,规则无法生效。

三、GoDaddy端的替代方案(DNS层面重定向)

如果不想依赖App Service的web.config,也可以在GoDaddy直接设置DNS转发:

  • 登录GoDaddy域名管理后台;
  • 找到mydomain.io的URL转发设置,选择永久转发(301);
  • 目标地址填https://www.mydomain.io,勾选转发所有路径和更新我的域名服务器和DNS设置;
  • 这种方式的优势是重定向在DNS层面完成,不需要经过App Service,能避免证书未绑定时的浏览器拦截问题。

内容的提问来源于stack exchange,提问作者doorman

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.06 22:17:33