You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure静态Web应用访问异常:ERR_CERT_COMMON_NAME_INVALID证书错误求助

自定义域名访问问题排查方案

针对你遇到的frontangle.com间歇性访问、www.frontangle.com无法访问且触发ERR_CERT_COMMON_NAME_INVALID证书错误的问题,可按以下步骤排查:

1. 证书绑定与覆盖范围检查

  • 登录Azure Static Web Apps后台,确认同时为frontangle.com和www.frontangle.com配置了自定义域名。如果仅配置主域名,www子域名会默认使用Azure提供的azurestaticapps.net证书,必然出现域名不匹配的证书错误。
  • 验证证书的SAN(Subject Alternative Name)字段是否包含两个域名。可在终端执行命令:
    openssl s_client -connect frontangle.com:443
    
    查看输出中的Subject和X509v3 Subject Alternative Name字段,确认两个域名都在覆盖范围内。

2. DNS记录准确性与一致性排查

  • 主域名间歇性访问,大概率是DNS解析存在冲突或缓存:
    • 检查域名服务商后台的A记录,确认指向Azure提供的正确静态IP,且无多余的旧A记录未删除。
    • 检查www子域名的CNAME记录,确认准确指向ambitious-cliff-052ac5f03.3.azurestaticapps.net,避免拼写错误或指向旧资源地址。
    • 在不同网络环境下执行nslookup frontangle.com和nslookup www.frontangle.com,对比解析结果,确认是否存在部分节点解析到错误地址的情况。

3. Azure域名验证状态确认

  • 回到Azure Static Web Apps的自定义域名页面,确认两个域名的状态均为已验证。若状态显示未验证或异常,说明DNS记录配置未通过Azure的校验,会导致证书无法正确颁发和绑定。
  • 若近期修改过DNS记录,需等待24-48小时让全球DNS缓存完全刷新,部分地区缓存周期可能更长。

4. 浏览器端缓存与安全策略处理

  • 针对证书错误无继续访问按钮的问题,先尝试强制刷新页面:Windows/Linux用Ctrl+Shift+R,Mac用Cmd+Shift+R,绕过本地缓存。
  • 若强制刷新无效,切换到浏览器隐身模式访问,排除本地浏览器缓存或插件的干扰。部分现代浏览器对HTTPS证书错误的限制较严格,隐身模式下可能会显示继续访问选项。

5. 第三方服务干扰排查

  • 如果域名配置了CDN、防火墙或代理服务,确认这些服务是否正确转发请求到Azure Static Web Apps,且未使用过期或不匹配的证书。部分CDN会缓存旧证书信息,导致间歇性访问异常。

内容的提问来源于stack exchange,提问作者Oliver Watkins

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 05:16:28