You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

www配置CNAME指向根域名后访问报SSL证书无效问题咨询

报错根本原因

网站通过证书证明自身身份,Firefox不信任当前站点,因为该站点使用的证书对www.example.com无效,此证书仅适用于example.com

该报错和你配置的CNAME记录完全无关,核心是DNS解析和SSL证书校验是两个完全独立的网络协议层逻辑,互不影响:

  • CNAME属于DNS层配置:作用仅为将www.example.com的解析请求转发到根域名example.com对应的服务器IP,仅解决「访问www域名时要连接到哪台服务器」的问题,不会修改HTTPS请求的任何属性,也不会干预SSL层的校验逻辑。
  • SSL证书校验属于TLS层逻辑:浏览器发起HTTPS请求时,会严格校验服务端返回的SSL证书的有效域名列表(SAN扩展字段)是否和地址栏输入的域名完全匹配。你当前仅为根域名example.com申请了证书,证书的有效域名列表中没有包含www.example.com,哪怕两个域名指向同一台服务器,浏览器也会判定证书不匹配,抛出SSL异常。
可行修复方案
  • 重新申请多域名SSL证书,在证书的绑定域名中同时添加example.com和www.example.com,目前主流的免费证书和付费证书都支持同时绑定根域名和对应www子域名。
  • 配置服务端301永久重定向规则,将所有https://www.example.com的请求直接跳转至https://example.com,用户访问www域名时会自动跳转到根域名,即可避免证书校验报错。

内容的提问来源于stack exchange,提问作者william007

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 04:54:03