Azure门户中为www子域名添加证书失败,求助解决方案
Azure应用服务www子域名证书配置故障排查与解决
问题背景
Azure门户证书颁发机制变更后,www.jasonrsmithmusic.com子域名无法配置安全证书。根域名jasonrsmithmusic.com已成功部署新证书,但添加www子域名证书时触发错误:
添加托管证书错误:Properties.CanonicalName无效。
主机名www.jasonrsmithmusic.com当前的CNAME记录为jasonrsmithmusic.com
(原问题附带Azure门户错误提示截图、GoDaddy DNS记录配置截图)
进展更新
按相关建议调整后,证书仍显示无效状态。
(原更新附带4张证书状态及配置截图,包含证书绑定记录、域名验证状态等内容)
解决操作指南
1. 修正CNAME记录
Azure托管证书要求子域名的CNAME必须指向应用服务的默认域名(格式为<应用名称>.azurewebsites.net),而非根域名。当前www子域名的CNAME指向根域名,不符合验证规则,需在GoDaddy后台修改:
- 找到www子域名的CNAME记录项
- 将目标值替换为你的应用服务默认域名
2. 验证DNS生效
修改后等待10-30分钟,通过命令行执行nslookup www.jasonrsmithmusic.com,确认返回的域名已更新为应用服务默认域名。
3. 重新申请证书
DNS生效后,回到Azure应用服务的「自定义域名」页面,重新为www.jasonrsmithmusic.com申请托管证书。
4. 无效证书额外排查
若重新申请后仍无效,检查以下点:
- 确认根域名与www子域名使用的均为Azure托管证书,避免混合第三方证书
- 检查应用服务的「SSL绑定」设置,确保www子域名已绑定新申请的证书
- 验证根域名的所有权TXT记录未被删除或篡改,该记录是Azure验证域名归属的关键
内容的提问来源于stack exchange,提问作者Jason Smith
相关产品推荐
相关产品推荐

