Azure应用服务网站通用名称不匹配证书

时间:2018-10-01 11:38:51

标签: azure certificate ssl-certificate azure-web-sites

我有3个Azure应用服务。它们都遵循命名约定

AAA.api.azurewebsites.net
BBB.api.azurewebsites.net
CCC.api.azurewebsites.net

我在3个网站上进行了在线安全性测试,并得到以下信息:常见名称不匹配。

我需要天蓝色上传自定义证书来解决此问题吗?

enter image description here

1 个答案:

答案 0 :(得分:0)

  

我需要天蓝色上传自定义证书来解决此问题吗?

我认为这取决于您。默认情况下,在门户网站上创建Web应用程序服务后,由于存在通用名称为* .azurewebsites.net的SSL证书以及某些特定DNS名称的使用者替代名称,因此您可以直接使用HTTPS访问您的网站。

但是,如果要将自定义域映射到当前的Web应用程序服务,则必须上传HTTPS的自定义域SSL证书。首先,您需要map an existing custom DNS name to Azure Web Apps.,然后可以bind an existing custom SSL certificate to Azure Web Apps.

更新

似乎域名和SAN或SSL证书的通用名称不匹配。当您看到该错误时,可以验证是否在地址栏中输入了错误的URL https://example.com,而不是https://www.example.com。另外,如果您的网站与另一个拥有SSL证书但未使用基于SNI的SSL的网站共享IP地址,则可能会出错。也可能是客户端连接或服务器托管(或两者兼有)不支持服务器名称指示(SNI)。您可以从GlobalSign Blog获取更多详细信息。