You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Heroku配置自定义域名报ERR_SSL_UNRECOGNIZED_NAME_ALERT错误

故障排查与补全配置步骤

你遇到的ERR_SSL_UNRECOGNIZED_NAME_ALERT错误,核心原因是Heroku边缘节点收到自定义域名的HTTPS请求时,未匹配到该域名对应的有效SSL证书,你遗漏了以下关键配置:

  • 启用Heroku自动证书管理(ACM)
    Heroku免费版dyno本身提供免费的SSL证书支持,但不会在你添加自定义域名后自动开启。你需要进入应用的Settings页面,找到SSL Certificates配置区,开启Automatic Certificate Management功能。开启后Heroku会自动为你已添加的www.mydomain.fr申请并自动续期Let's Encrypt免费证书,证书签发通常需要1~15分钟,签发完成后SSL握手错误会自动消失。你当前的CNAME解析配置是正确的(指向分配的something-somethingelse-1234567890.herokudns.com地址,而非默认的*.herokuapp.com地址),满足ACM签发证书的校验要求。
  • 开启强制HTTPS跳转
    等ACM证书状态显示为Active后,在同页面的Domains配置区打开HTTPS Only开关,所有HTTP请求会自动跳转到HTTPS地址,避免混合访问异常。
  • 避免根域名解析错误
    不要将根域名mydomain.fr直接通过A记录/CNAME指向Heroku地址,Heroku不支持根域名直接指向的SSL证书匹配。如果需要访问根域名时自动跳转到www子域,直接在DNS服务商处配置根域名的URL转发到https://www.mydomain.fr即可。

配置完成后建议使用浏览器无痕模式访问验证,避免本地缓存的旧SSL握手结果干扰判断。

内容的提问来源于stack exchange,提问作者Wilhelm Peraud

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.28 18:24:35