Входная дверь Azure и настройка DNS для SSL «без подключения» (без www) Пользовательский домен - PullRequest
2 голосов
/ 19 марта 2019

Я успешно настроил SSL / HTTPS для своего пользовательского домена - с помощью "www" в URL - с помощью продукта Azure Front Door. Эта конфигурация требовала записи DNS CNAME, которая перенаправляет «www.cutegoat.com» в «cutegoat.azurefd.net»

У меня все еще есть проблема с SLL, когда я иду по тому же URL без префикса "www": "https://cutegoat.com"

Моя DNS-запись типа A по-прежнему указывает на IP-адрес, который Azure дал мне для моей службы приложений. Я думал об этом, но дизайнер передней двери Azure совершенно ясно, что для моего «Пользовательского имени хоста» должна быть соответствующая запись CNAME:

Azure Front Door CNAME record required

Я использую GoDaddy для своих доменов, и я добавил запись CNAME с источником «cutegoat.com», но я все еще получаю сообщение об ошибке «Требуется запись CNAME для входной двери Azure». Эта запись позволяет мне добавить отображение на "cutegoat.com.cutegoat.com"

Я думаю, что служба входных дверей Azure ищет запись CNAME с исходным значением "@". Но я не могу ввести эту запись CNAME, я думаю, потому что у меня уже есть запись типа A с источником "@".

enter image description here

Кто-нибудь знает правильную конфигурацию DNS / Azure Front Door, чтобы заставить SSL работать для моего «голого» пользовательского домена?

Ответы [ 2 ]

3 голосов
/ 19 марта 2019

Да, поскольку у вас уже должна быть запись типа A с источником @. Вы не можете добавить такой хост @ в запись CNAME как ограничение CNAME в RFC1034

Если в узле присутствует CNAME RR, никакие другие данные не должны присутствовать; это гарантирует, что данные для канонического имени и его псевдонимов не могут быть отличается.

Насколько я знаю, в настоящее время входная дверь Azure не поддерживает добавление незащищенных или корневых доменов к пользовательскому имени хоста. Если вы хотите улучшить эту услугу, вы можете запросить отзывы или повысить ее feedback --- Добавить собственные домены Apex (Naked) в качестве внешних хостов для Azure Front Door Service

0 голосов
/ 13 июня 2019

Похоже, что теперь это работает, используя тип псевдонима.

Я использую Azure DNS, поэтому изображение оттуда.

  1. Добавлена ​​новая запись A для @ apex
  2. Установите его в качестве псевдонима
  3. Служба Frontdoor теперь отображается под ресурсом Azure.
  4. Вернувшись в Frontdoor, вы завершили создание хоста внешнего интерфейса для домена apex.работал.

enter image description here

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...