You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Heroku自定义域名SSL证书问题求助:SSL_ERROR_UNRECOGNIZED_NAME_ALERT

解决Heroku自定义域名SSL_ERROR_UNRECOGNIZED_NAME_ALERT错误

从你的配置信息来看,问题根源是自定义域名未关联有效SSL证书——heroku domains输出中SNI Endpoint显示undefined,说明Heroku没有为这些域名配置SSL证书,导致浏览器访问时无法识别域名对应的证书,触发SSL_ERROR_UNRECOGNIZED_NAME_ALERT错误。

以下是具体解决步骤:

  • 确认应用计划权限:Heroku免费计划不支持自定义域名的SSL,必须升级到Hobby及以上付费计划才能启用SSL功能。
  • 启用Heroku自动SSL(推荐方案):
    在终端执行命令:
    heroku certs:auto:enable
    
    该命令会自动为已添加的自定义域名申请Let's Encrypt证书并完成配置。执行完成后再次运行heroku domains,SNI Endpoint列会显示具体的证书端点地址,不再是undefined。
  • 等待配置生效:
    证书配置和DNS解析同步需要时间(通常5-30分钟),期间可以用dig命令验证DNS解析是否正确:
    dig myapp.site
    dig www.myapp.site
    
    确认返回的目标地址和你设置的Heroku DNS Target一致。
  • 验证SSL状态:
    执行命令查看证书状态:
    heroku certs
    
    确认证书状态显示为Trust,此时再访问https://myapp.site即可正常连接。

额外注意事项:

  • 确保你的DNS服务商支持ANAME/ALIAS记录(根域名myapp.site使用的记录类型),如果不支持,可改用CNAME flattening功能,或直接使用Heroku官方DNS服务。
  • 若自动SSL启用失败,可检查域名是否已正确指向Heroku的DNS目标,或手动上传自定义SSL证书(需自行购买证书)。

内容的提问来源于stack exchange,提问作者Michel

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 02:55:16