我尝试为我设置的新 Azure 应用服务生成 Azure 应用服务托管证书。
当我运行命令生成 Azure 应用服务托管证书时:
az webapp config ssl create --resource-group MyResourceGroup --name MyAppService --hostname www.mywebsite.com
我收到以下错误:
Bad Request({"Code":"BadRequest","Message":"Pending managed certificate failed: Certificate creation was rejected by CA for canonical name auth.uat.8451.audigent.com: The domain or certificate request triggered a risky domain check. Please contact Azure for assistance for this request. If retrying does not help, please contact support for assistance. Refer to the documentations for more info: https://go.microsoft.com/fwlink/?linkid=2158627."
我尝试了两次重新运行认证生成命令,错误仍然存在。
最佳答案
很高兴知道问题已解决。感谢您的更新,@Promise Preston
应用服务托管证书是由 DigiCert 颁发的免费证书。对于某些域,您必须通过创建值为:0 issues digicert.com.
的 CAA 域记录,明确允许 DigiCert 作为证书颁发者。我见过一些情况,通过完成上述操作,错误就会消失。
有关应用服务托管证书的更多详细信息,请参阅以下文档: Prerequisites和 Limitations
关于Azure:BadRequest - 待处理的托管证书失败(域或证书请求触发了有风险的域检查),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/69992291/