首页 > 解决方案 > Azure 未使用正确的证书

问题描述

我在 Azure 上构建了一个新的 webapp。所以我遵循了这些步骤:

  1. 添加一条记录 (A/@/52.173.76.33)、一个 CNAME (CNAME/www/saschamannsde.azurewebsites.net) 和一个 TXT (TXT/@/saschamannsde.azurewebsites.net)
  2. 向 webapp 添加了一个自定义域(然后它被列为可用主机)
  3. 上传 PFX 和 CER 并将其绑定到我的域。

Azure 现在向我显示,它是一个有效的证书,我的主机名为 saschamanns.de,由 Sectigo RSA 域验证安全服务器 CA(ID 134d36755287a5e0718554ff9c9103d13f331d34)颁发。

验证

如果我现在输入https://saschamanns.de,浏览器会告诉我,我有一个虚假证书,是为 shorter.secureserver.net 颁发的。

在 Azure 的 Supportpage 中,它告诉我两个问题:

  1. 检测到证书不匹配(在此 Azure Web 应用程序上,主机名 saschamanns.de 配置为指纹为 134d36755287a5e0718554ff9c9103d13f331d34 的证书。但是,该站点返回了一个指纹为 22873d8f​​efeb318394d1b906a5e4657876552d80 的证书。)traceroute 给了我 。 /p/5427RCBmMF/ 它看起来像是路由到 MS Routes。
  2. 检测到 DNS 解析错误(根据当前的 DNS 设置,URL saschamanns.de 解析为 184.168.131.241。但是,Azure 上的 Web 应用程序配置为侦听 52.173.76.33。)但我已经将 IP 设置为 52.173.76.33。另一个 IP 来自我的域管理器 GoDaddy。

也许任何人都可以帮助确定问题?

标签: azuresslazure-functions

解决方案


Dig Web 界面saschamanns.de 也指向 184.168.131.241。这个 184.168.131.241 ip 是什么?

saschamanns.de。599 IN A 184.168.131.241

saschamanns.de。599 IN A 52.173.76.33

如果您浏览 Web 应用程序,浏览器中显示的证书(指纹:22873d8f​​efeb318394d1b906a5e4657876552d80)将颁发给shortener.secureserver.net

在此处输入图像描述

绑定到 Web 应用程序的证书不会颁发给 saschamanns.de

您是否可以通过删除现有证书再次尝试将证书绑定到 Web 应用程序。希望这应该可以解决问题。


推荐阅读