You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Linux版WebApp证书链/根证书添加方法咨询

解决Azure Linux App Service证书链配置问题
  • 合并证书链文件
    把第三方提供的用户证书和根证书合并成一个PEM格式文件,顺序必须是用户证书在前、根证书在后,不要留多余空行。示例格式:
-----BEGIN CERTIFICATE-----
// 你的用户证书内容
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
// 根证书内容
-----END CERTIFICATE-----

如果需要PFX格式(Azure门户上传要求),用openssl转换:
openssl pkcs12 -export -in merged-cert.pem -out cert.pfx
执行时设置一个密码,上传时需要用到。

  • 上传合并后的证书到Azure
    进入你的App Service资源,左侧选「TLS/SSL设置」→「私钥证书(.pfx)」,点击「上传证书」,选择转换后的PFX文件并输入密码。上传完成后,证书会存放在currentuser/my位置,这是Linux环境的默认存储路径。

  • 配置应用加载证书
    在App Service的「配置」→「应用程序设置」里添加:

    • 键:WEBSITE_LOAD_CERTIFICATES
    • 值:证书的指纹(从证书列表复制),或者用*加载所有证书
      应用代码里可以通过环境变量WEBSITE_CERTIFICATE_PATH获取证书的实际存储路径,Linux下路径一般是/var/ssl/certs/<证书指纹>.pem,直接读取这个文件即可加载完整证书链。
  • 验证证书链有效性
    用命令openssl s_client -connect yourdomain.com:443检查,查看输出里的Certificate chain部分,确认包含用户证书和根证书,说明配置成功。

内容的提问来源于stack exchange,提问作者Chris

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.25 03:18:16