You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure microsoft.web/certificates无法迁移问题及替换方案咨询

解决Microsoft.Web/certificates无法跨资源组迁移的问题

Azure的Microsoft.Web/certificates资源不支持直接跨资源组迁移,迁移时会触发如下错误:

Resource move is not supported for resource types 'Microsoft.Web/certificates'. (Code: ResourceMoveNotSupported, Target: /subscriptions/{GUID}/resourceGroups/{Old Group Name}/providers/Microsoft.Web/certificates/{Name})

可通过以下几种方式完成证书的迁移或替换:

方法1:导出现有证书后导入目标资源组

  • 在旧资源组的Azure门户中找到目标证书资源,进入详情页
  • 点击导出,设置加密密码后将证书导出为PFX格式文件
  • 切换到目标资源组,创建新的Microsoft.Web/certificates资源,选择导入选项,上传PFX文件并输入设置的密码
  • 验证导入后的证书可正常绑定到App Service后,删除旧资源组中的原证书

方法2:重新生成证书并替换

若证书是通过Azure App Service证书服务生成的:

  • 在目标资源组中创建新的App Service证书,按照流程完成域名所有权验证(需与原证书验证方式一致,如DNS解析或邮件验证)
  • 新证书生成后,将原绑定旧证书的App Service应用切换为使用新证书
  • 确认应用服务运行正常后,删除旧资源组中的原证书

方法3:通过Azure Key Vault中转

适合需要保留证书私钥完整性的场景:

  • 将旧资源组中的证书导入到同一订阅下目标资源组的Key Vault中
  • 在目标资源组创建新的Microsoft.Web/certificates资源,选择从Key Vault导入该证书
  • 更新App Service的证书绑定配置,确认无误后清理旧资源组的原证书

内容的提问来源于stack exchange,提问作者Niek Jannink

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.05 13:15:52