You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置Azure静态网站裸域到www子域的重定向

问题根因

NET::ERR_CERT_COMMON_NAME_INVALID报错出现在TLS握手阶段,这一步早于CDN规则执行、HTTP跳转的处理流程。只要客户端发起对裸域的HTTPS请求,会先校验服务端返回证书的域名匹配性,校验不通过连接会直接被浏览器拦截,后续配置的任何重定向逻辑都不会执行。
你之前尝试的两种方案都没有解决「裸域HTTPS请求的证书匹配」问题:

  • 仅配置CDN重定向规则但未把裸域绑定到CDN:CDN不会为裸域提供匹配的证书,请求到不了规则处理层
  • GoDaddy的URL转发由GoDaddy自有中转服务器响应,其持有的证书不包含你的自定义裸域,HTTPS请求会直接被证书校验拦截。
正确配置步骤

Azure CDN原生支持多域名SAN证书,不需要你单独申请覆盖裸域和www子域的证书,按以下步骤配置即可:

  • 绑定裸域到Azure CDN并开启HTTPS
    • 进入Azure CDN实例的自定义域配置页,添加裸域(比如example.com)作为新的自定义域
    • 按照页面提示,到GoDaddy的DNS管理页添加对应的所有权验证记录
    • DNS解析环节不要使用GoDaddy的URL转发功能:给@(裸域)添加ALIAS/CNAME扁平化记录,值填写你的Azure CDN端点地址;如果GoDaddy对应版本不支持根域别名记录,就按照CDN配置页的提示添加A记录和配套验证TXT记录即可
    • 裸域绑定成功后,开启该自定义域的HTTPS开关,证书选择Azure托管证书即可。该证书会自动把同一CDN端点下绑定的所有自定义域名加入SAN列表,同时覆盖裸域和www.example.com,到期自动续期,无额外成本
    • 等待证书下发完成(通常需要5-10分钟),此时直接访问https://example.com就不会再报证书错误
  • 配置裸域到www子域的301重定向
    • 等裸域的HTTPS状态显示为「已启用」后,进入CDN规则引擎配置页新建规则
    • 匹配条件设置为:请求主机名等于裸域example.com
    • 执行操作设置为:永久重定向(301),重定向目标协议选HTTPS,目标主机名填www.example.com,保留原始请求路径和查询参数
    • 保存规则,等待CDN全球节点同步配置(通常10-15分钟)
  • 结果校验
    配置生效后所有访问行为符合预期:
    • 访问http://example.com自动跳转到https://www.example.com
    • 访问https://example.com完成正常TLS握手(无证书错误)后跳转到https://www.example.com
    • 访问https://www.example.com正常返回站点内容,无跳转循环
注意事项

不要尝试用DNS层面的URL转发实现HTTPS场景下的裸域跳转,所有这类转发服务都无法在不持有对应域名证书的前提下完成HTTPS握手,必然触发证书错误。

内容的提问来源于stack exchange,提问作者under

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.29 06:15:45