Azure中根域名正常但子域名无法使用HTTPS问题求助
问题诊断与解决步骤
1. 确认静态Web应用的自定义域名配置
- 登录Azure静态Web应用门户,检查自定义域名列表,确认
www.example.com是否已添加并完成验证。根域名生效不代表子域名自动配置,必须单独将子域名添加到静态Web应用的域名绑定列表中。 - 验证过程中,Azure会要求添加对应TXT或CNAME记录,确保你添加的CNAME记录与Azure要求的完全一致,避免和Microsoft 365的CNAME记录产生冲突。
2. 检查SSL证书覆盖范围
- 确认Azure静态Web应用的SSL证书是否包含
www.example.com子域名。根域名的证书通常为单域名或仅覆盖根域,需检查证书是否为通配符证书(*.example.com),或是单独为www子域名申请了证书。 - 若使用Azure自动管理证书,添加子域名后需等待证书自动颁发(通常耗时数小时),可在静态Web应用的TLS/SSL设置中查看证书状态。
3. 排查DNS记录冲突与解析正确性
- 检查Azure DNS区域中
www子域名的CNAME记录,确认其正确指向静态Web应用的分配域名(格式类似xxxx.azurestaticapps.net),确保该记录未与Microsoft 365的CNAME记录重名。 - 执行
nslookup www.example.com或dig www.example.com命令验证DNS解析结果,确认返回地址为静态Web应用的域名,而非其他无关地址。
4. 清理浏览器缓存与HSTS设置
- 清除Chrome浏览器中与
www.example.com相关的缓存和Cookie,避免旧SSL证书缓存导致访问拦截。 - 打开Chrome的
chrome://net-internals/#hsts页面,检查www.example.com是否被手动添加到HSTS列表中,若存在可尝试删除后重新访问。
5. 确认域名服务器生效状态
- 由于域名托管在Google并已切换到Azure自定义域名服务器,需确认DNS服务器变更已完全生效(全球DNS propagation可能需要24-48小时),可通过多地区DNS查询工具验证解析结果的一致性。
内容的提问来源于stack exchange,提问作者Goktug
相关产品推荐
相关产品推荐

