You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure FrontDoor是否支持SSL终止为HTTP后端提供HTTPS访问

核心结论

Azure Front Door 原生支持SSL终止(TLS卸载)能力,可实现仅支持HTTP的后端服务对外提供HTTPS访问:客户端到Front Door边缘节点的流量走HTTPS加密链路,Front Door回源到后端服务时可使用明文HTTP协议,无需后端服务部署SSL证书。

故障排查方向

你遇到的「HTTP访问正常、HTTPS访问报错」问题,和能力支持无关,属于配置错误,优先检查以下项:

  • 检查路由协议配置:确认对应路由规则的允许协议列表同时勾选了HTTP和HTTPS,未限制仅HTTP访问;如果配置了HTTP到HTTPS的自动重定向规则,需确认HTTPS监听器处于启用状态
  • 检查回源协议配置:若你后端8443端口实际运行的是HTTP服务,必须将后端池的回源协议设置为HTTP。注意8443是常用HTTPS端口,很多用户会误将回源协议选为HTTPS,此时Front Door会尝试与后端8443端口建立TLS连接,而后端仅支持HTTP明文协议,会直接导致握手失败、HTTPS访问报错
  • 检查自定义域名证书状态:在Front Door自定义域名配置页,确认绑定的Let's Encrypt证书状态为已部署。证书从申请到边缘节点全量生效通常需要5~10分钟,若刚完成配置可等待状态同步后再测试
  • 检查规则关联与WAF配置:确认HTTPS请求匹配的路由规则已正确关联对应后端池,未被WAF拦截规则、自定义全局路由规则提前拦截
快速验证步骤

可临时将后端回源端口改为服务监听的通用HTTP端口(如80),回源协议选择HTTP,测试HTTPS访问是否恢复正常。若访问正常,即可确认此前故障由端口与回源协议不匹配导致,再调整回实际使用的8443端口、保持回源协议为HTTP即可。


内容的提问来源于stack exchange,提问作者Roman R.

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.30 09:09:19