You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何让已购Azure标准SSL证书支持www域名绑定

Azure标准SSL证书添加www域名绑定操作方案

不需要作废已购买的证书,按以下步骤操作即可完成www域名支持,无需重新付费购置:

  • 第一步定位正确的证书资源:进入Azure门户,找到独立的「应用服务证书」资源(不是你Web应用TLS/SSL设置页里导入的证书副本,是全局证书资源列表里对应你购买的标准SSL的条目),只有这个资源页支持修改证书覆盖域名范围,应用绑定页不会自动同步证书状态。
  • 第二步手动触发重验证:进入证书资源详情页,在左侧菜单栏找到域验证选项,选择重新发起验证,手动添加www.你的根域名作为待验证域名,此时系统会主动拉取你已经配置好的DNS TXT记录完成核验。
  • 第三步等待证书重签发:验证通过后Azure会自动重新签发包含www子域的新版本证书,整个过程耗时5-10分钟,不会影响你现有非www域名的HTTPS正常访问。
  • 第四步同步绑定:重签发完成后,回到对应Web应用的TLS/SSL设置页,点击「同步证书」按钮刷新列表,就能看到这张证书,直接完成www域名的SNI绑定即可。

你之前添加完TXT记录后证书仍未出现在绑定列表,核心原因是Azure的证书验证机制不会主动轮询DNS记录,没有手动触发重验证、重签发流程的话,现有证书的主题备用名称(SAN)列表里本身就没有www域名,绑定列表自然不会展示该证书。

操作注意事项

  • 如果触发重验证时提示核验失败,优先核对你配置的TXT记录值和当前域验证页给出的最新值完全一致,部分场景下重新发起验证时,系统会生成新的验证值,不能沿用初次购买流程里的旧记录值。
  • 如果你当时是手动导入的非Azure托管签发的SSL证书,上述托管证书的重验证流程不适用,你需要直接联系证书签发方提交重签申请,将www域名加入证书SAN列表后重新导入Azure即可,证书有效期内重签一般不会额外收费。
  • 整个操作流程不需要删除现有已部署的证书,不会造成业务HTTPS访问中断。

内容的提问来源于stack exchange,提问作者Savage

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.31 23:18:16