Azure App Service托管证书创建失败,寻求解决办法
验证CNAME记录目标地址
确认application2.elasticcart.com的CNAME记录指向你的App Service默认域名(格式为<应用名>.azurewebsites.net),而非自定义域名或第三方地址。使用nslookup application2.elasticcart.com或在线DNS工具检查解析结果是否准确。等待DNS记录生效
DNS记录存在缓存延迟,配置后需等待10分钟至24小时让全球节点同步。可切换网络环境(如手机流量)测试解析,或用本地命令刷新DNS缓存(Windows:ipconfig /flushdns;Linux/macOS:sudo dscacheutil -flushcache)。核对TXT验证记录
确保_acme-challenge.application2.elasticcart.com的TXT记录值与Azure提供的验证字符串完全一致,无拼写错误或多余字符。通过nslookup -type=TXT _acme-challenge.application2.elasticcart.com验证解析状态。确认自定义域名绑定状态
在Azure门户的App Service「自定义域名」页面,检查application2.elasticcart.com是否已完成绑定并显示「已验证」状态。若绑定未完成,先完成域名验证再申请证书。排查DNS提供商限制
部分DNS服务商对CNAME有特殊规则(如顶级域名禁止CNAME、需额外设置),查阅服务商文档确认配置合规。若使用Azure DNS,检查区域设置、记录类型及目标地址是否正确。重试申请并查看日志
删除当前失败的证书申请,等待10分钟后重新发起。若仍失败,进入App Service「诊断和解决问题」模块,搜索「证书」相关日志获取更详细错误信息。检查域名是否被CA限制
若域名曾涉及违规活动,可能被CA列入黑名单。通过CA验证工具检查域名状态,或联系Azure支持确认是否存在此类限制。
内容的提问来源于stack exchange,提问作者Sagaya Amalraj

