CloudFront默认证书引发NET::ERR_CERT_COMMON_NAME_INVALID,如何查看修改其通用名?
解决CloudFront默认证书导致的NET::ERR_CERT_COMMON_NAME_INVALID错误
问题根源
CloudFront的默认证书是AWS官方托管的公共证书,不属于你的AWS账户,因此不会出现在你的Certificate Manager(ACM)控制台中。它的通用名(CN)仅对应CloudFront分配的默认域名(格式类似d1234567890abcdef.cloudfront.net),不包含你的自定义域名。当你用自定义域名访问时,证书的CN与访问域名不匹配,就会触发这个错误。
关于默认证书的说明
你无法查看或修改这个默认证书的任何属性,因为它不属于你的账户,仅用于访问CloudFront的默认域名。要解决证书错误,必须为你的自定义域名配置专属的ACM证书。
解决步骤
- 步骤1:在us-east-1区域申请ACM证书
CloudFront仅支持使用美国东部(弗吉尼亚北部)us-east-1区域的ACM证书。进入ACM控制台,切换到该区域,申请包含你的自定义域名(例如example.com和www.example.com)的证书。 - 步骤2:完成证书验证
选择DNS验证(如果你用Route53托管域名,ACM会自动生成验证记录,直接确认添加即可)或邮箱验证,等待证书状态变为“已颁发”。 - 步骤3:更新CloudFront分发的证书配置
- 进入CloudFront控制台,找到你的目标分发,点击「编辑」。
- 在「设置」标签页的「SSL证书」部分,选择「自定义SSL证书(仅限AWS Certificate Manager)」,然后选中你刚申请的证书。
- 确认「备用域名(CNAMEs)」列表中已添加你的自定义域名(未添加的话需补充)。
- 保存更改,等待CloudFront完成分发更新(通常需要15-30分钟)。
验证
更新完成后,用你的自定义域名访问网站,证书错误即可消除。
内容的提问来源于stack exchange,提问作者Anna Naden
相关产品推荐
相关产品推荐

