You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Azure中配置Let's Encrypt为自定义域名App Service颁发SSL证书

基于Certify Client的Azure平台SSL证书配置指南

是否可以使用Certify Client完成Azure相关配置?

可以,Certify Client原生支持对接Azure的各类资源,无需依赖老旧的第三方手动配置教程,也能规避你遇到的旧教程配置项与当前Azure平台不匹配、新增必填属性找不到对应入口的问题。

1. Azure DNS API选项配置说明

你提到的DNS更新方式中的Azure DNS API,是用于自动完成Let's Encrypt域名所有权DNS-01校验的功能,无需手动添加TXT解析记录,配置流程如下:

  • 提前在Azure DNS服务中托管你需要申请证书的域名,若你使用的是Godaddy注册的域名,可将域名的NS记录修改为Azure DNS的NS服务器地址完成托管
  • 登录Azure Portal,进入Entra ID服务,新建一个应用注册,获取三个核心参数:
    • 租户ID(Tenant Id)
    • 客户端ID(Client Id)
    • 客户端密钥(Client Secret)
  • 进入对应域名的Azure DNS资源页面,打开「访问控制(IAM)」选项,为刚才创建的应用注册分配「DNS区域参与者」角色,保存后等待5分钟权限生效
  • 打开Certify Client,在DNS验证配置栏选择「Azure DNS」作为验证方式,依次填写刚才获取的三个参数,以及你的Azure订阅ID、DNS资源所在的资源组名称,点击测试按钮确认配置无误

2. 证书申请与Azure自动部署流程

  • 新建证书申请任务,填写需要绑定的完整域名,选择刚才配置好的Azure DNS作为验证方式,点击下一步
  • 完成域名所有权校验后,进入「部署任务」页面,根据你的使用场景添加对应部署目标:
    • 若要部署到Azure App Service,选择「Deploy to Azure App Service」模板,填写订阅ID、资源组、应用服务名称即可自动上传证书并绑定HTTPS监听
    • 若要部署到Azure CDN/Front Door,选择对应部署模板,按提示完成权限配置即可
  • 开启自动续期开关,Certify Client会在证书到期前30天自动完成校验、更新和重新部署操作,无需手动干预

内容的提问来源于stack exchange,提问作者Terje Solem

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.04 12:00:01