Как это происходит, когда AppService обнаруживает, что в Key Vault есть обновленный сертификат?
Служба веб-приложений запускает фоновое задание, которое периодически (один раз в день) синхронизирует все приложения Сертификат обслуживания. Следовательно, когда вы меняете или обновляете сертификат, иногда приложение по-прежнему получает старый сертификат, а не недавно обновленный сертификат. Это связано с тем, что задание не было выполнено для синхронизации c ресурса сертификата. Он автоматически обновит привязки имени хоста для сертификата в службе приложений в течение 48 часов.
Загружает ли служба приложений новый обновленный сертификат у текущего пользователя и перезапускает ли AppService?
Он автоматически обновит сертификат в службе приложений, не вызывая простоя ваших приложений.