You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

修改Netlify DNS后Chrome出现SSL_ERROR_BAD_CERT_DOMAIN及“连接非私密”错误

解决Netlify DNS配置后Chrome出现SSL_ERROR_BAD_CERT_DOMAIN错误的方案

以下是针对这个错误的具体排查和解决步骤:

  • 检查Netlify域名绑定状态
    登录Netlify后台,进入站点的「Domain settings」,确认添加的自定义域名(包括主域和www子域)状态显示为「已验证」,无红色报错提示。若有未验证的域名,先完成验证流程,避免证书覆盖不全。

  • 验证DNS解析记录正确性
    用终端命令nslookup your-domain.com或dig your-domain.com检查解析:

    • 主域名的A记录必须指向Netlify官方IP:75.2.60.5
    • www子域的CNAME记录需指向你的Netlify二级域名(格式为<site-name>.netlify.app)
      刚修改的DNS记录可能需要等待TTL到期生效(一般1-24小时),可多次刷新解析状态确认。
  • 确认SSL证书覆盖范围
    进入Netlify后台的「Domain management」->「SSL/TLS」页面,查看证书是否已成功颁发,且证书的「覆盖域名」列表包含你正在访问的所有域名。若证书未自动生成,点击「Renew certificate」手动触发签发,等待几分钟完成。

  • 清除Chrome缓存和HSTS记录

    • 打开Chrome设置,依次进入「隐私和安全」->「清除浏览数据」,勾选「缓存的图片和文件」「Cookie和其他网站数据」,选择「所有时间」后清除。
    • 在地址栏输入chrome://net-internals/#hsts,找到「Delete domain security policies」,输入你的域名并删除,然后重启浏览器。
  • 排除扩展或代理干扰
    暂时禁用Chrome的所有扩展(尤其是广告拦截、VPN、代理类工具),关闭系统级代理或VPN后重新访问域名,这类工具可能会干扰SSL连接的正常建立。

  • 检查域名NS记录配置
    登录域名注册商后台,确认NS记录已完全切换到Netlify提供的DNS服务器(通常是dns1.p01.nsone.net、dns2.p01.nsone.net、dns3.p01.nsone.net、dns4.p01.nsone.net),无残留其他服务商的NS记录,避免解析冲突。

内容的提问来源于stack exchange,提问作者Hodja

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.16 08:25:33