Azure App Service Certificate の発行で困っています。
カスタムドメイン用に App Service Certificate を作成しましたが、GoDaddy 側ではドメイン所有権確認が完了しているにもかかわらず、Azure Portal 上では証明書の状態が PendingIssuance のまま変わりません。
■ 証明書情報
・証明書 CN:
<my-test-domain.com>
・製品種別:
StandardDomainValidatedSsl
・自動更新:
有効
■ 現在の状態
Azure Portal では以下の状態です。
・Status:
PendingIssuance
・表示メッセージ:
必要なドメイン確認を実行します
または
証明書の発行者でドメイン確認を確認しています
■ 実施済みの確認
- TXT レコードを設定済みです。
TXT レコード値は Azure が表示した domainVerificationToken と一致しています。
public DNS から以下のように TXT レコードが解決できることも確認済みです。
nslookup -type=TXT <my-test-domain.com> 1.1.1.1
- GoDaddy 側の確認は完了しています。
GoDaddy の検証画面では以下のように表示されています。
Verify Domain Ownership (HTML or DNS) Completed
You have successfully proved domain ownership.
- Azure の診断結果では以下の状態です。
・CAA Status:
Verified
・GoDaddy Allowed:
Yes
- Certificate Order の JSON では以下の状態です。
provisioningState = Succeeded
status = PendingIssuance
- Key Vault にはシークレットが自動作成されています。
ただし、シークレット値を表示しても値は表示されず、Key Vault の Certificate オブジェクトも作成されていません。
- Application Gateway 側で Key Vault から証明書を選択しようとしても、使用可能な証明書が表示されません。
- App Service Certificate のタイムラインには以下のイベントが表示されています。
FraudDetected
■ 質問
- タイムラインに表示されている FraudDetected は何を意味しますか?
- GoDaddy 側でドメイン所有権確認が完了していても、FraudDetected により Azure App Service Certificate の発行が停止されることはありますか?
- Azure App Service Certificate 側で GoDaddy の検証完了状態を再同期する方法はありますか?
- DNS TXT 検証および GoDaddy の所有権確認が成功しているにもかかわらず、Certificate Order が PendingIssuance のままになる事例はありますか?
- この状態を解消するには、ユーザー側で何か実施できる操作がありますか?
それとも Microsoft サポートによる内部状態の確認が必要でしょうか?
よろしくお願いいたします。