IIS 10配置SSL后无www域名二级路径证书错误咨询
问题分析与解决建议
核心错误本质
NET::ERR_CERT_COMMON_NAME_INVALID错误的核心是请求域名(namesite.it)与当前使用的SSL证书的通用名称(CN)或主题备用名称(SAN)不匹配,或者IIS的443绑定未正确关联对应证书。
但你提到https://namesite.it/能正常访问,说明裸域的SSL绑定本身是有效的,问题大概率出在以下几个具体场景:
可能的问题点及排查步骤
页面资源/跳转的硬编码错误
检查pricing.aspx的代码:- 是否存在硬编码的绝对资源引用(如图片、脚本、样式)使用了
www.namesite.it域名,触发跨域证书验证异常; - 是否包含服务器端跳转逻辑(如
Response.Redirect),将请求导向了证书不匹配的地址。
- 是否存在硬编码的绝对资源引用(如图片、脚本、样式)使用了
IIS重写规则异常
查看站点的URL重写规则,确认是否有针对/pricing.aspx的特殊规则,导致访问https://namesite.it/pricing.aspx时被重定向到未配置正确SSL的地址(如80端口、错误域名),进而引发证书验证失败。证书绑定配置疏漏
重新核对IIS绑定:- 打开IIS管理器,找到站点的
namesite.it:443绑定,查看关联的证书; - 双击证书进入“详细信息”,检查“主题备用名称”字段,确认同时包含
namesite.it和www.namesite.it; - 确认未给
namesite.it:443绑定仅包含www.namesite.it的旧证书(这种情况可能导致根目录因缓存临时正常,子页面触发严格验证)。
- 打开IIS管理器,找到站点的
本地缓存干扰
用浏览器隐私模式访问https://namesite.it/pricing.aspx,或清除浏览器的SSL缓存与页面缓存,排除本地缓存导致的验证异常。虚拟目录/应用程序的独立SSL设置
如果pricing.aspx所在目录是独立的虚拟目录或应用程序,检查该目录的SSL配置,确认是否继承了站点的证书设置,而非单独指定了错误证书。
快速验证方法
在本地命令行执行openssl s_client -connect namesite.it:443,查看返回的证书信息,直接确认证书的CN和SAN是否包含namesite.it,快速定位证书是否匹配。
内容的提问来源于stack exchange,提问作者0kkult0
相关产品推荐
相关产品推荐

