Azure静态Web应用访问异常:ERR_CERT_COMMON_NAME_INVALID证书错误求助
自定义域名访问问题排查方案
针对你遇到的frontangle.com间歇性访问、www.frontangle.com无法访问且触发ERR_CERT_COMMON_NAME_INVALID证书错误的问题,可按以下步骤排查:
1. 证书绑定与覆盖范围检查
- 登录Azure Static Web Apps后台,确认同时为
frontangle.com和www.frontangle.com配置了自定义域名。如果仅配置主域名,www子域名会默认使用Azure提供的azurestaticapps.net证书,必然出现域名不匹配的证书错误。 - 验证证书的SAN(Subject Alternative Name)字段是否包含两个域名。可在终端执行命令:
查看输出中的openssl s_client -connect frontangle.com:443Subject和X509v3 Subject Alternative Name字段,确认两个域名都在覆盖范围内。
2. DNS记录准确性与一致性排查
- 主域名间歇性访问,大概率是DNS解析存在冲突或缓存:
- 检查域名服务商后台的A记录,确认指向Azure提供的正确静态IP,且无多余的旧A记录未删除。
- 检查www子域名的CNAME记录,确认准确指向
ambitious-cliff-052ac5f03.3.azurestaticapps.net,避免拼写错误或指向旧资源地址。 - 在不同网络环境下执行
nslookup frontangle.com和nslookup www.frontangle.com,对比解析结果,确认是否存在部分节点解析到错误地址的情况。
3. Azure域名验证状态确认
- 回到Azure Static Web Apps的自定义域名页面,确认两个域名的状态均为已验证。若状态显示未验证或异常,说明DNS记录配置未通过Azure的校验,会导致证书无法正确颁发和绑定。
- 若近期修改过DNS记录,需等待24-48小时让全球DNS缓存完全刷新,部分地区缓存周期可能更长。
4. 浏览器端缓存与安全策略处理
- 针对证书错误无继续访问按钮的问题,先尝试强制刷新页面:Windows/Linux用
Ctrl+Shift+R,Mac用Cmd+Shift+R,绕过本地缓存。 - 若强制刷新无效,切换到浏览器隐身模式访问,排除本地浏览器缓存或插件的干扰。部分现代浏览器对HTTPS证书错误的限制较严格,隐身模式下可能会显示继续访问选项。
5. 第三方服务干扰排查
- 如果域名配置了CDN、防火墙或代理服务,确认这些服务是否正确转发请求到Azure Static Web Apps,且未使用过期或不匹配的证书。部分CDN会缓存旧证书信息,导致间歇性访问异常。
内容的提问来源于stack exchange,提问作者Oliver Watkins
相关产品推荐
相关产品推荐

