Azure microsoft.web/certificates无法迁移问题及替换方案咨询
解决Microsoft.Web/certificates无法跨资源组迁移的问题
Azure的Microsoft.Web/certificates资源不支持直接跨资源组迁移,迁移时会触发如下错误:
Resource move is not supported for resource types 'Microsoft.Web/certificates'. (Code: ResourceMoveNotSupported, Target: /subscriptions/{GUID}/resourceGroups/{Old Group Name}/providers/Microsoft.Web/certificates/{Name})
可通过以下几种方式完成证书的迁移或替换:
方法1:导出现有证书后导入目标资源组
- 在旧资源组的Azure门户中找到目标证书资源,进入详情页
- 点击导出,设置加密密码后将证书导出为PFX格式文件
- 切换到目标资源组,创建新的
Microsoft.Web/certificates资源,选择导入选项,上传PFX文件并输入设置的密码 - 验证导入后的证书可正常绑定到App Service后,删除旧资源组中的原证书
方法2:重新生成证书并替换
若证书是通过Azure App Service证书服务生成的:
- 在目标资源组中创建新的App Service证书,按照流程完成域名所有权验证(需与原证书验证方式一致,如DNS解析或邮件验证)
- 新证书生成后,将原绑定旧证书的App Service应用切换为使用新证书
- 确认应用服务运行正常后,删除旧资源组中的原证书
方法3:通过Azure Key Vault中转
适合需要保留证书私钥完整性的场景:
- 将旧资源组中的证书导入到同一订阅下目标资源组的Key Vault中
- 在目标资源组创建新的
Microsoft.Web/certificates资源,选择从Key Vault导入该证书 - 更新App Service的证书绑定配置,确认无误后清理旧资源组的原证书
内容的提问来源于stack exchange,提问作者Niek Jannink
相关产品推荐
相关产品推荐

