GCP Cloud Run服务突发NET::ERR_CERT_AUTHORITY_INVALID错误求助
核心排查与修复步骤
- 检查域名配置是否变更
不管是自定义域名还是默认的.run.app域名,先确认服务的域名绑定是否在部署新版本时被意外修改。回滚代码版本不会重置域名配置,如果自定义域名的SSL证书过期、DNS解析指向错误,或者证书验证状态异常,都会导致这个错误。登录GCP控制台进入Cloud Run服务详情页,在「自定义域名」标签下查看证书状态,若显示失败/待验证,可删除现有绑定后重新添加域名,触发GCP重新颁发证书。 - 核对Cloud Build部署配置
对比今早正常版本和新版本的cloudbuild.yaml或部署命令,看是否有修改服务网络配置的操作——比如添加了自定义域名参数、把ingress设置从all改成了internal-only这类。如果部署命令里带了服务配置变更,回滚代码也不会恢复这些配置,得手动在控制台重置服务的网络设置。 - 本地验证证书链
用curl -v https://你的服务域名命令查看证书链详情,确认证书颁发机构是否受浏览器信任。如果是自定义域名,别用自签名证书,必须用GCP自动颁发或受信任CA签发的证书。 - 排查区域服务状态
查GCP对应区域的Cloud Run服务状态,确认是否存在区域级的证书颁发故障。要是区域有问题,要么等GCP恢复,要么临时把服务迁移到其他可用区域测试。
快速恢复建议
- 先切换回Cloud Run默认的
.run.app域名访问,要是默认域名能正常打开,说明问题出在自定义域名的证书或DNS配置上。 - 重置服务网络配置:在控制台把ingress设置改回
all(如果之前被修改过),保存后重新部署任意版本试试。 - 清掉本地浏览器的缓存和SSL证书缓存,避免旧的无效证书残留干扰访问。
内容的提问来源于stack exchange,提问作者Edward Hunter
相关产品推荐
相关产品推荐

