修改Netlify DNS后Chrome出现SSL_ERROR_BAD_CERT_DOMAIN及“连接非私密”错误
解决Netlify DNS配置后Chrome出现SSL_ERROR_BAD_CERT_DOMAIN错误的方案
以下是针对这个错误的具体排查和解决步骤:
检查Netlify域名绑定状态
登录Netlify后台,进入站点的「Domain settings」,确认添加的自定义域名(包括主域和www子域)状态显示为「已验证」,无红色报错提示。若有未验证的域名,先完成验证流程,避免证书覆盖不全。验证DNS解析记录正确性
用终端命令nslookup your-domain.com或dig your-domain.com检查解析:- 主域名的A记录必须指向Netlify官方IP:
75.2.60.5 - www子域的CNAME记录需指向你的Netlify二级域名(格式为
<site-name>.netlify.app)
刚修改的DNS记录可能需要等待TTL到期生效(一般1-24小时),可多次刷新解析状态确认。
- 主域名的A记录必须指向Netlify官方IP:
确认SSL证书覆盖范围
进入Netlify后台的「Domain management」->「SSL/TLS」页面,查看证书是否已成功颁发,且证书的「覆盖域名」列表包含你正在访问的所有域名。若证书未自动生成,点击「Renew certificate」手动触发签发,等待几分钟完成。清除Chrome缓存和HSTS记录
- 打开Chrome设置,依次进入「隐私和安全」->「清除浏览数据」,勾选「缓存的图片和文件」「Cookie和其他网站数据」,选择「所有时间」后清除。
- 在地址栏输入
chrome://net-internals/#hsts,找到「Delete domain security policies」,输入你的域名并删除,然后重启浏览器。
排除扩展或代理干扰
暂时禁用Chrome的所有扩展(尤其是广告拦截、VPN、代理类工具),关闭系统级代理或VPN后重新访问域名,这类工具可能会干扰SSL连接的正常建立。检查域名NS记录配置
登录域名注册商后台,确认NS记录已完全切换到Netlify提供的DNS服务器(通常是dns1.p01.nsone.net、dns2.p01.nsone.net、dns3.p01.nsone.net、dns4.p01.nsone.net),无残留其他服务商的NS记录,避免解析冲突。
内容的提问来源于stack exchange,提问作者Hodja
相关产品推荐
相关产品推荐

