You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

域名重定向引发网站证书吊销错误的原因及解决方案咨询

问题解答

1. 为何操作1后出现证书吊销错误?

当用户访问https://websitea.com时,浏览器会优先完成TLS握手流程:先验证websitea.com的SSL证书有效性,包括是否被吊销、是否在有效期内等。由于websitea.com已关停,其SSL证书大概率已被主动吊销,或101domain的重定向服务未为websitea.com配置有效可用的SSL证书,导致浏览器在执行重定向之前就检测到证书异常,触发吊销错误。

而访问http://websitea.com时,无需经过TLS握手验证,重定向规则可以直接执行,因此能正常跳转。

2. 操作2能否解决该问题?

不能。问题的核心是websitea.com自身的HTTPS证书验证失败,和重定向目标的协议(HTTP/HTTPS)无关。用户访问https://websitea.com时,浏览器仍会先完成websitea.com的TLS握手验证,这一步通不过的话,根本不会触发后续的重定向逻辑,修改目标地址的协议无法解决证书本身的问题。

3. 若操作2无效,应如何解决?

可以从以下几个方向处理:

  • 恢复/维护websitea.com的有效证书:确保websitea.com的SSL证书未被吊销、处于有效期内,直到流量完成全部过渡。如果依赖101domain的重定向服务,需要确认该服务是否支持为websitea.com配置托管SSL证书,让TLS握手能正常完成,再执行301重定向到目标HTTPS地址。
  • 临时调整重定向链路:如果还能临时维护websitea.com的基础服务,可在服务器层面配置规则:先将https://websitea.com的流量重定向到http://websitea.com,再从HTTP地址重定向到目标HTTPS地址。不过这种方式会增加一次跳转,仅作为临时过渡方案。
  • 排查证书状态误判:通过证书颁发机构的工具查询websitea.com证书的CRL(证书吊销列表)或OCSP状态,确认是否存在误吊销的情况,若有则联系证书机构修正。

内容的提问来源于stack exchange,提问作者mvwizard

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.20 12:53:08