You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

CloudFront默认证书引发NET::ERR_CERT_COMMON_NAME_INVALID,如何查看修改其通用名?

解决CloudFront默认证书导致的NET::ERR_CERT_COMMON_NAME_INVALID错误

问题根源

CloudFront的默认证书是AWS官方托管的公共证书,不属于你的AWS账户,因此不会出现在你的Certificate Manager(ACM)控制台中。它的通用名(CN)仅对应CloudFront分配的默认域名(格式类似d1234567890abcdef.cloudfront.net),不包含你的自定义域名。当你用自定义域名访问时,证书的CN与访问域名不匹配,就会触发这个错误。

关于默认证书的说明

你无法查看或修改这个默认证书的任何属性,因为它不属于你的账户,仅用于访问CloudFront的默认域名。要解决证书错误,必须为你的自定义域名配置专属的ACM证书。

解决步骤

  • 步骤1:在us-east-1区域申请ACM证书
    CloudFront仅支持使用美国东部(弗吉尼亚北部)us-east-1区域的ACM证书。进入ACM控制台,切换到该区域,申请包含你的自定义域名(例如example.com和www.example.com)的证书。
  • 步骤2:完成证书验证
    选择DNS验证(如果你用Route53托管域名,ACM会自动生成验证记录,直接确认添加即可)或邮箱验证,等待证书状态变为“已颁发”。
  • 步骤3:更新CloudFront分发的证书配置
    1. 进入CloudFront控制台,找到你的目标分发,点击「编辑」。
    2. 在「设置」标签页的「SSL证书」部分,选择「自定义SSL证书(仅限AWS Certificate Manager)」,然后选中你刚申请的证书。
    3. 确认「备用域名(CNAMEs)」列表中已添加你的自定义域名(未添加的话需补充)。
    4. 保存更改,等待CloudFront完成分发更新(通常需要15-30分钟)。

验证

更新完成后,用你的自定义域名访问网站,证书错误即可消除。

内容的提问来源于stack exchange,提问作者Anna Naden

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.12 15:15:36