AWS中出现NET::ERR_CERT_COMMON_NAME_INVALID错误求助
解决NET::ERR_CERT_COMMON_NAME_INVALID错误的排查步骤
- 先核实证书的**通用名称(CN)和SAN(Subject Alternative Name)**扩展是否包含你当前访问的域名
浏览器里点击地址栏的锁图标,查看证书详情,重点检查这两个字段。现在主流浏览器优先认SAN字段,哪怕CN匹配,只要SAN里没列出访问域名,就会触发这个错误。 - 检查两个区域服务器的证书配置
确认Nginx/Apache等Web服务加载的是正确的证书文件(包括主证书、私钥,还有必要的中间证书)。比如Nginx要检查ssl_certificate和ssl_certificate_key的路径是否指向正确文件,有没有误加载旧证书或无效证书的情况。 - 排查架构中CDN/负载均衡的证书配置
如果你的架构里有CDN或负载均衡组件,别只盯着后端服务器——CDN/负载均衡层面也必须正确配置证书,同时要保证客户端到CDN、CDN到后端的链路证书配置逻辑正确(比如后端用内部证书的话,要确保CDN信任该证书)。很多时候这类组件的证书配置遗漏才是问题根源。 - 清除本地缓存
浏览器可能缓存了旧证书信息,按Ctrl+Shift+Delete清除缓存(勾选证书相关选项);同时清除本地DNS缓存:Windows执行ipconfig /flushdns,Mac执行sudo dscacheutil -flushcache,Linux执行sudo systemd-resolve --flush-caches,避免访问到旧的节点。 - 用命令行验证证书返回信息
执行openssl s_client -connect 你的域名:443,查看返回的证书详情,对比CN和SAN是否符合预期。如果返回的证书不对,说明服务器端配置肯定有问题。
内容的提问来源于stack exchange,提问作者codingRookie
相关产品推荐
相关产品推荐

