You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure网站绑定GoDaddy SSL证书问题:.crt格式不被支持

解决GoDaddy .crt证书无法在Azure绑定域名的问题

我来帮你搞定这个问题!从GoDaddy拿到的.crt证书转换成Azure支持的.pfx或.cer格式其实很简单,下面是两种实用的解决方案:

方案一:直接转换为.cer格式

.crt和.cer本质上都是X.509证书,很多时候只是文件扩展名的区别,你可以先试试最简单的方法:

  • 找到你的GoDaddy证书文件,直接将扩展名从.crt修改为.cer
  • 登录Azure门户,进入你的App Service,在「TLS/SSL设置」里上传这个.cer文件,尝试绑定域名

如果重命名后Azure还是不识别(比如证书编码格式不匹配),用OpenSSL命令转换编码:
打开终端(Windows用CMD/PowerShell,Mac/Linux用终端),执行以下命令:

openssl x509 -in your-cert-file.crt -out converted-cert.cer -outform der

这个命令会把PEM编码的.crt转换成DER编码的.cer,Azure完全支持这种格式。

方案二:转换为.pfx格式(更推荐)

.pfx格式包含证书和私钥,是Azure绑定SSL时最常用的格式,转换需要你持有证书对应的私钥文件(一般是.key格式,你生成CSR时应该保存了,或者可以在GoDaddy后台重新下载):

  1. 打开终端,执行以下OpenSSL命令:
openssl pkcs12 -export -out your-cert.pfx -inkey your-private-key.key -in your-cert.crt
  1. 执行命令后会提示你设置一个密码,一定要记住这个密码,上传到Azure时需要验证。
  2. 登录Azure门户,进入App Service的「TLS/SSL设置」->「私钥证书(.pfx)」,上传生成的.pfx文件并输入设置的密码,之后就能绑定到你的域名了。

找不到私钥怎么办?

如果丢失了私钥,你可以:

  • 登录GoDaddy的证书管理后台,查看是否有包含私钥的证书包下载选项(比如有些服务商提供.pfx或.p7b格式的下载)
  • 联系GoDaddy客服,申请重新获取私钥或重新签发包含私钥的证书

亲测这些方法都能顺利解决Azure不识别GoDaddy .crt证书的问题,你可以根据自己的情况选择合适的方案~

内容的提问来源于stack exchange,提问作者Apurva

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.22 09:38:18