【问题标题】:SSL Certificate to custom domain in AzureAzure 中自定义域的 SSL 证书
【发布时间】:2019-03-26 03:45:22
【问题描述】:

尝试按照this guide 中的说明进行操作。

我在 Azure 中有一个应用服务应用,它关联了我的自定义域(已在 Azure 应用中验证;通过 Chrome 的“此站点不受保护SSL”警告),因此当证书要求我验证域的所有权时,我选择了应用服务验证的默认选项。我在屏幕一角收到消息“创建域验证令牌:已成功使用域验证令牌更新了所有应用程序”。但是,在证书内的当前屏幕“域验证”上,我仍然看到消息“域验证挂起。验证操作可能需要 5-10 分钟才能生效”(在此大约持续了 45 分钟)。

我等待,我重试,我等待,仍然没有。不用担心,我将通过 DNS 配置(使用 Google Domains)使用手动验证。当我前往那里时,我尝试创建一个 TXT 资源,其值设置为等于域验证令牌。我收到错误消息“记录已在使用中”。

我不确定如何查看记录已在使用的位置。关于如何执行此操作然后取消链接以便我可以在我的 DNS 配置中创建 TXT 的任何想法?或者,如果我在 App Service Validation 部分中遗漏了一个关键步骤并且可以使其正常工作,那也很棒。

如果有帮助,可以添加屏幕截图。谢谢!

【问题讨论】:

    标签: azure ssl


    【解决方案1】:

    您是否还创建了 A 记录?您必须为自定义域验证创建 A 记录和 TXT 记录

    【讨论】:

    • 自定义域验证不是问题;我已经这样做了。编辑了我的答案以使其更加清晰。问题是我通过 Azure 购买的 SSL 证书不会通过应用服务验证方法进行验证,当我通过我的 DNS 配置手动尝试(昨晚和刚刚再次)时,我收到错误消息“已记录正在使用中”
    【解决方案2】:

    想通了 - 我不知道 DNS 配置一次只能支持一个 TXT 资源记录。我之前使用 TXT 记录来验证 Azure 中的域,因此当我尝试通过新的 TXT 记录验证 SSL 证书的所有权时,它不会让我创建一个新记录。

    读完之后,我只需要删除 TXT 记录以进行域验证(验证完成后就不需要它了,尽管 A 记录需要保留)。然后我能够创建新的 TXT 记录并验证证书。呜呼!

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2013-05-29
      • 2013-05-13
      • 2016-05-24
      • 2013-10-23
      • 2018-11-15
      • 2019-07-21
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多