You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure App Service托管证书创建失败,寻求解决办法

Azure App Service托管证书CNAME白名单错误的解决办法
  • 验证CNAME记录目标地址
    确认application2.elasticcart.com的CNAME记录指向你的App Service默认域名(格式为<应用名>.azurewebsites.net),而非自定义域名或第三方地址。使用nslookup application2.elasticcart.com或在线DNS工具检查解析结果是否准确。

  • 等待DNS记录生效
    DNS记录存在缓存延迟,配置后需等待10分钟至24小时让全球节点同步。可切换网络环境(如手机流量)测试解析,或用本地命令刷新DNS缓存(Windows:ipconfig /flushdns;Linux/macOS:sudo dscacheutil -flushcache)。

  • 核对TXT验证记录
    确保_acme-challenge.application2.elasticcart.com的TXT记录值与Azure提供的验证字符串完全一致,无拼写错误或多余字符。通过nslookup -type=TXT _acme-challenge.application2.elasticcart.com验证解析状态。

  • 确认自定义域名绑定状态
    在Azure门户的App Service「自定义域名」页面,检查application2.elasticcart.com是否已完成绑定并显示「已验证」状态。若绑定未完成,先完成域名验证再申请证书。

  • 排查DNS提供商限制
    部分DNS服务商对CNAME有特殊规则(如顶级域名禁止CNAME、需额外设置),查阅服务商文档确认配置合规。若使用Azure DNS,检查区域设置、记录类型及目标地址是否正确。

  • 重试申请并查看日志
    删除当前失败的证书申请,等待10分钟后重新发起。若仍失败,进入App Service「诊断和解决问题」模块,搜索「证书」相关日志获取更详细错误信息。

  • 检查域名是否被CA限制
    若域名曾涉及违规活动,可能被CA列入黑名单。通过CA验证工具检查域名状态,或联系Azure支持确认是否存在此类限制。

内容的提问来源于stack exchange,提问作者Sagaya Amalraj

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.14 16:30:46