You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure门户中为www子域名添加证书失败,求助解决方案

Azure应用服务www子域名证书配置故障排查与解决

问题背景

Azure门户证书颁发机制变更后,www.jasonrsmithmusic.com子域名无法配置安全证书。根域名jasonrsmithmusic.com已成功部署新证书,但添加www子域名证书时触发错误:

添加托管证书错误:Properties.CanonicalName无效。
主机名www.jasonrsmithmusic.com当前的CNAME记录为jasonrsmithmusic.com

(原问题附带Azure门户错误提示截图、GoDaddy DNS记录配置截图)

进展更新

按相关建议调整后,证书仍显示无效状态。
(原更新附带4张证书状态及配置截图,包含证书绑定记录、域名验证状态等内容)

解决操作指南

1. 修正CNAME记录

Azure托管证书要求子域名的CNAME必须指向应用服务的默认域名(格式为<应用名称>.azurewebsites.net),而非根域名。当前www子域名的CNAME指向根域名,不符合验证规则,需在GoDaddy后台修改:

  • 找到www子域名的CNAME记录项
  • 将目标值替换为你的应用服务默认域名

2. 验证DNS生效

修改后等待10-30分钟,通过命令行执行nslookup www.jasonrsmithmusic.com,确认返回的域名已更新为应用服务默认域名。

3. 重新申请证书

DNS生效后,回到Azure应用服务的「自定义域名」页面,重新为www.jasonrsmithmusic.com申请托管证书。

4. 无效证书额外排查

若重新申请后仍无效,检查以下点:

  • 确认根域名与www子域名使用的均为Azure托管证书,避免混合第三方证书
  • 检查应用服务的「SSL绑定」设置,确保www子域名已绑定新申请的证书
  • 验证根域名的所有权TXT记录未被删除或篡改,该记录是Azure验证域名归属的关键

内容的提问来源于stack exchange,提问作者Jason Smith

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.16 22:30:51