如何删除Azure中的Microsoft.Web/certificates?替换SSL证书方案咨询
我来帮你梳理几种可行的方法,让你在绑定新证书后安全删除旧的Azure SSL证书:
方法1:使用Azure PowerShell(推荐Az模块)
AzureRm模块已经被弃用,建议你切换到较新的Az模块操作。你可以直接用专门的证书删除命令,步骤如下:
- 先列出WebApp下的所有证书,找到旧证书的指纹(Thumbprint):
Get-AzWebAppCertificate -ResourceGroupName <你的资源组名> -WebAppName <你的WebApp名>
- 如果旧证书还绑定在域名上,先解绑(仅解绑不删除证书):
Remove-AzWebAppSSLBinding -ResourceGroupName <资源组名> -WebAppName <WebApp名> -Name <绑定的域名>
- 最后执行删除命令:
Remove-AzWebAppCertificate -ResourceGroupName <资源组名> -WebAppName <WebApp名> -Thumbprint <旧证书指纹>
方法2:使用Azure CLI
用Azure CLI也能高效完成证书删除操作:
- 先获取旧证书的指纹:
az webapp config ssl list --resource-group <资源组名> --webapp-name <WebApp名>
- 若旧证书仍有绑定,先解绑:
az webapp config ssl unbind --resource-group <资源组名> --webapp-name <WebApp名> --name <绑定的域名> --certificate-thumbprint <旧证书指纹>
- 再删除未绑定的旧证书:
az webapp config ssl delete --resource-group <资源组名> --webapp-name <WebApp名> --certificate-thumbprint <旧证书指纹>
方法3:Azure Portal手动操作
如果你偏好可视化界面,在Portal里也能轻松完成:
- 进入目标Web App服务,左侧菜单找到TLS/SSL设置。
- 切换到**私钥证书(.pfx)**标签,查看所有关联证书。
- 先在绑定标签确认旧证书已无域名绑定,再回到私钥证书列表。
- 点击旧证书右侧的删除按钮,确认后即可完成删除。
关键提醒
一定要确保旧证书已经完全解绑所有域名,且新证书绑定验证正常后再删除旧证书,避免出现服务中断的情况。
内容的提问来源于stack exchange,提问作者Dave C
相关产品推荐
相关产品推荐

