You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS中出现NET::ERR_CERT_COMMON_NAME_INVALID错误求助

解决NET::ERR_CERT_COMMON_NAME_INVALID错误的排查步骤
  • 先核实证书的**通用名称(CN)和SAN(Subject Alternative Name)**扩展是否包含你当前访问的域名
    浏览器里点击地址栏的锁图标,查看证书详情,重点检查这两个字段。现在主流浏览器优先认SAN字段,哪怕CN匹配,只要SAN里没列出访问域名,就会触发这个错误。
  • 检查两个区域服务器的证书配置
    确认Nginx/Apache等Web服务加载的是正确的证书文件(包括主证书、私钥,还有必要的中间证书)。比如Nginx要检查ssl_certificate和ssl_certificate_key的路径是否指向正确文件,有没有误加载旧证书或无效证书的情况。
  • 排查架构中CDN/负载均衡的证书配置
    如果你的架构里有CDN或负载均衡组件,别只盯着后端服务器——CDN/负载均衡层面也必须正确配置证书,同时要保证客户端到CDN、CDN到后端的链路证书配置逻辑正确(比如后端用内部证书的话,要确保CDN信任该证书)。很多时候这类组件的证书配置遗漏才是问题根源。
  • 清除本地缓存
    浏览器可能缓存了旧证书信息,按Ctrl+Shift+Delete清除缓存(勾选证书相关选项);同时清除本地DNS缓存:Windows执行ipconfig /flushdns,Mac执行sudo dscacheutil -flushcache,Linux执行sudo systemd-resolve --flush-caches,避免访问到旧的节点。
  • 用命令行验证证书返回信息
    执行openssl s_client -connect 你的域名:443,查看返回的证书详情,对比CN和SAN是否符合预期。如果返回的证书不对,说明服务器端配置肯定有问题。

内容的提问来源于stack exchange,提问作者codingRookie

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 16:05:35