You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

访问带https://www的GitHub Pages网站出现NET::ERR_CERT_COMMON_NAME_INVALID错误

排查思路与解决方案

一、先确认DNS配置的正确性

GitHub Pages对DNS记录有严格要求,先逐一核对:

  • 裸域(troosbouw.com)的A记录:必须完全指向GitHub Pages官方IP,不能混加其他A记录或被重定向覆盖:
    • 185.199.108.153
    • 185.199.109.153
    • 185.199.110.153
    • 185.199.111.153
  • www子域的CNAME记录:必须指向你的GitHub Pages仓库地址(格式为你的用户名.github.io),不能设为重定向或其他类型记录
  • 把所有DNS记录的TTL值设为最低(比如300秒),加快DNS变更的生效速度

二、解决HTTPS证书错误

NET::ERR_CERT_COMMON_NAME_INVALID本质是www子域未获取到GitHub的有效SSL证书,按以下步骤修复:

  1. 先在GitHub Pages后台仅设置裸域troosbouw.com,不要同时添加www子域
  2. 等待10-30分钟,让GitHub完成DNS验证并为裸域签发证书
  3. 证书生效后,再在GitHub Pages后台添加www.troosbouw.com作为自定义域别名
  4. 开启GitHub Pages的强制HTTPS选项(必须等证书生效后再开,否则会触发错误)

三、处理Google Domains重定向冲突

Google Domains的重定向功能会自动修改DNS记录,和GitHub Pages的配置逻辑冲突,不能用它实现域名跳转:

  1. 彻底取消Google Domains里的所有重定向设置
  2. 跳转逻辑交给GitHub Pages处理:在仓库根目录添加CNAME文件,内容填写你的主域名(比如troosbouw.com),访问www子域时会自动跳转到裸域
  3. 也可以在网站代码的HTML头部添加前端跳转脚本:
<script>
  if (window.location.hostname === 'www.troosbouw.com') {
    window.location.href = 'https://troosbouw.com' + window.location.pathname;
  }
</script>

四、排查‘invalid dns’错误

遇到GitHub提示‘invalid dns’时,按以下步骤验证:

  1. 用终端命令检查解析结果:
    • 执行dig troosbouw.com A,确认返回的IP是GitHub官方IP
    • 执行dig www.troosbouw.com CNAME,确认返回的是你的GitHub Pages仓库地址
  2. 排除DNS缓存问题:用在线DNS查询工具检查不同地区的解析结果,确认全球范围内记录已更新
  3. 暂时关闭Google Domains的DNSSEC功能,部分情况下DNSSEC会干扰GitHub的域名验证
  4. 确认你是GitHub Pages仓库的拥有者,自定义域设置未被其他成员修改

五、最终验证步骤

  1. 等待至少1小时,确保DNS记录完全生效
  2. 清除浏览器缓存和Cookie,用无痕模式访问https://www.troosbouw.com
  3. 若仍有证书错误,先在GitHub Pages后台移除自定义域,等待10分钟后重新添加,再等待证书签发

内容的提问来源于stack exchange,提问作者Maarten -Monica for president

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 17:27:35