Pasos a seguir

  1. Ir a app services 
  1. Ir a dominios personalizados y se copia el id de verificación que da 
  1. Se crea un registro TXT y CNAME para azcrm en cloudflare 

Resource: Tutorial: Map existing custom DNS name – Azure App Service | Microsoft Docs 

  1. Se selecciona add custom domain 
  1. Se ingresa el dominio: azcrm.ehecatl.com.mx y se valida 
  1. Creación del resource group ehecatlcrm 

Certificado 

  1. En TLS/SSL settings  
  1. En la pestaña de private Key Certificates, damos a la opción de crear certificado administrado de App Service 
  1. Se establece el tipo de suscripción, el resource group, el tipo que se va a adquirir (standard o Wildcard), el domain hostname y el nombre que llevaria el certificado. 

Para usar el certificado  

  1. Se creó un key vault para mantener seguros los certificados de App Service, click en vault repository, se asigna el nombre, el resource group, la ubicación y el plan 
  1. En cloudflare se creó un nuevo registro txt con las especificaciones que da azure y se verificó el dominio 
  1. Se asignó el certificado a azcrm  

Resource: Add and manage TLS/SSL certificates – Azure App Service | Microsoft Docs 

  1. Host name binding 
  1. En TLS/SSL settings, en la pestaña Enlaces, click en agregar, o en custom domains, add binding, se indica el dominio, el certificado y el tipo de TLS/SSL (Basado en SNI) 
  1. Se valida 
  1. Se marca en On la opción de HTTPS Only 

Resource: https://docs.microsoft.com/en-us/azure/app-service/configure-ssl-bindings