本地IIS自签名证书无法使用,出现NET::ERR_CERT_COMMON_NAME_INVALID错误
解决IIS本地HTTPS站点NET::ERR_CERT_COMMON_NAME_INVALID错误
错误原因很明确:你当前使用的自签名证书通用名称(CN)是Muzz2,但你访问的站点域名是testsite,证书的域名和实际访问域名不匹配,浏览器因此判定连接不安全。
按照以下步骤修复:
重新创建匹配域名的自签名证书
- 打开IIS管理器,选中服务器节点,双击服务器证书
- 右侧操作栏点击创建自签名证书,输入证书显示名称(比如
testsite-cert),点击下一步 - 证书存储选择个人,点击完成
- 右键新证书查看属性,进入详细信息标签,确认主题字段里的CN值是
testsite(和hosts文件里配置的域名一致)
更新站点的HTTPS绑定
- 找到你的测试站点,右键选择编辑绑定
- 选中端口7001的HTTPS绑定,点击编辑
- 在SSL证书下拉列表中选择刚创建的
testsite-cert,点击确定
清除浏览器缓存与SSL状态(可选但推荐)
按Ctrl+Shift+Delete打开浏览器清除界面,勾选缓存文件和SSL状态选项,清除后重启浏览器,再访问https://testsite:7001/index.html即可。
原错误详情:
This server could not prove that it is testsite; its security certificate is from Muzz2. This may be caused by a misconfiguration or an attacker intercepting your connection.
内容的提问来源于stack exchange,提问作者Musaffar Patel
相关产品推荐
相关产品推荐

