Namecheap重签发SSL报通用名称/附加域名参数无效求助
Namecheap SSL重签发报「common name/附加域名无效」排查方案
这个报错本质是提交的CSR绑定域名信息和平台校验规则不匹配,按以下优先级排查即可解决:
- 先匹配你持有的证书类型的域名填写要求
- 单域名证书:CSR的common name必须和该证书最初签发绑定的主域名完全一致,不能替换成其他根域名、同根下的其他二级子域名,比如原证书绑定
a.com,提交CSR填b.a.com或c.com都会直接触发报错 - 通配符证书:common name必须严格使用
*.你的根域名格式,比如根域为example.com时填*.example.com,不能直接填裸根域、也不能填多级通配格式如*.blog.example.com - 多域名SAN证书:所有填入附加域名列表的域名,必须在该证书购买的SAN条目额度范围内,禁止提交内网IP、
.local/.internal等内网保留后缀域名,公开信任CA不给这类内网资源签发公网证书
- 单域名证书:CSR的common name必须和该证书最初签发绑定的主域名完全一致,不能替换成其他根域名、同根下的其他二级子域名,比如原证书绑定
- 排查CSR生成的格式错误
- 填写common name时只填纯域名,不要带
https://协议头、端口号、访问路径,错误示例:https://example.com、example.com:443、example.com/home,正确示例:example.com - 生成CSR时所有字段(组织名、地址、部门等)不要使用中文、全角标点、emoji等特殊字符,统一用英文或拼音填写,非域名字段的非法字符也会连带触发域名校验失败
- 生成CSR时不要设置自定义挑战密码,Namecheap重签流程不支持加密的CSR,密码字段直接留空
- 检查CSR文件格式,头尾必须完整包含
-----BEGIN CERTIFICATE REQUEST-----和-----END CERTIFICATE REQUEST-----标识,不要有多余的换行、空格
- 填写common name时只填纯域名,不要带
- 校验重签提交页面的填写问题
- 附加域名列表不要重复填写common name里已经填过的主域名,重复提交同个域名会触发参数无效
- 域名开了Whois隐私保护的,临时关闭5分钟再提交,平台拉不到域名有效注册信息时,会误报域名参数无效
- 以上操作都试了还是报错的,直接用重签页面自带的Namecheap官方CSR生成工具生成CSR提交,跳过Mac钥匙串、AWS等第三方生成渠道,排除第三方工具的编码兼容问题

内容的提问来源于stack exchange,提问作者Tim Sobrecarey
相关产品推荐
相关产品推荐

