You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure应用网关监听器上传SSL证书后URL无法访问该如何排查

Application Gateway 443端口HTTPS访问异常遗漏配置排查项
  • 域名与证书匹配校验:确认Stage环境上传的PFX证书绑定的域名、监听器配置的主机名、实际访问的域名三者完全一致,避免测试环境使用通配符证书、Stage环境使用单域名证书导致的匹配失败问题。
  • 证书完整性校验:确认上传的PFX证书包含完整的中间证书链,测试环境可能因为客户端本地缓存了中间证书可正常访问,Stage环境客户端无缓存时会触发证书信任错误导致访问失败。
  • WAF策略配置校验:确认Stage环境绑定的WAF策略没有额外新增自定义拦截规则、托管规则组,可临时将WAF调整为检测模式验证是否为WAF拦截请求导致访问异常,同时确认WAF策略已正确绑定到目标443监听器。
  • HTTP设置配置校验:确认HTTP设置中后端域名重写规则与Stage环境App Service的自定义域名/默认域名匹配,同时确认应用网关向后端发起请求的TLS版本不低于Stage环境App Service要求的最低TLS版本。
  • 后端健康探测校验:查看Stage环境对应后端池的健康探测状态,确认探测路径、协议、端口配置与测试环境一致,同时确认Stage环境App Service的IP限制规则已放通Application Gateway的出站IP段。
  • 网络与NSG配置校验:确认访问域名解析的IP为Stage环境Application Gateway的公网/内网IP,同时确认Application Gateway子网的NSG、App Service访问限制已放通443端口的出入站流量。
  • 路由规则优先级校验:确认Stage环境没有优先级更高的路由规则提前匹配443端口流量,转发到错误的后端池导致访问异常。
  • HTTPS重定向配置校验:确认已配置80端口到443端口的HTTPS重定向规则,避免访问HTTP协议时无响应的问题。

内容的提问来源于stack exchange,提问作者Kartik Agarwal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.24 09:09:05