You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure中根域名正常但子域名无法使用HTTPS问题求助

问题诊断与解决步骤

1. 确认静态Web应用的自定义域名配置

  • 登录Azure静态Web应用门户,检查自定义域名列表,确认www.example.com是否已添加并完成验证。根域名生效不代表子域名自动配置,必须单独将子域名添加到静态Web应用的域名绑定列表中。
  • 验证过程中,Azure会要求添加对应TXT或CNAME记录,确保你添加的CNAME记录与Azure要求的完全一致,避免和Microsoft 365的CNAME记录产生冲突。

2. 检查SSL证书覆盖范围

  • 确认Azure静态Web应用的SSL证书是否包含www.example.com子域名。根域名的证书通常为单域名或仅覆盖根域,需检查证书是否为通配符证书(*.example.com),或是单独为www子域名申请了证书。
  • 若使用Azure自动管理证书,添加子域名后需等待证书自动颁发(通常耗时数小时),可在静态Web应用的TLS/SSL设置中查看证书状态。

3. 排查DNS记录冲突与解析正确性

  • 检查Azure DNS区域中www子域名的CNAME记录,确认其正确指向静态Web应用的分配域名(格式类似xxxx.azurestaticapps.net),确保该记录未与Microsoft 365的CNAME记录重名。
  • 执行nslookup www.example.com或dig www.example.com命令验证DNS解析结果,确认返回地址为静态Web应用的域名,而非其他无关地址。

4. 清理浏览器缓存与HSTS设置

  • 清除Chrome浏览器中与www.example.com相关的缓存和Cookie,避免旧SSL证书缓存导致访问拦截。
  • 打开Chrome的chrome://net-internals/#hsts页面,检查www.example.com是否被手动添加到HSTS列表中,若存在可尝试删除后重新访问。

5. 确认域名服务器生效状态

  • 由于域名托管在Google并已切换到Azure自定义域名服务器,需确认DNS服务器变更已完全生效(全球DNS propagation可能需要24-48小时),可通过多地区DNS查询工具验证解析结果的一致性。

内容的提问来源于stack exchange,提问作者Goktug

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 05:55:18