www配置CNAME指向根域名后访问报SSL证书无效问题咨询
报错根本原因
网站通过证书证明自身身份,Firefox不信任当前站点,因为该站点使用的证书对www.example.com无效,此证书仅适用于example.com
该报错和你配置的CNAME记录完全无关,核心是DNS解析和SSL证书校验是两个完全独立的网络协议层逻辑,互不影响:
- CNAME属于DNS层配置:作用仅为将
www.example.com的解析请求转发到根域名example.com对应的服务器IP,仅解决「访问www域名时要连接到哪台服务器」的问题,不会修改HTTPS请求的任何属性,也不会干预SSL层的校验逻辑。 - SSL证书校验属于TLS层逻辑:浏览器发起HTTPS请求时,会严格校验服务端返回的SSL证书的有效域名列表(SAN扩展字段)是否和地址栏输入的域名完全匹配。你当前仅为根域名
example.com申请了证书,证书的有效域名列表中没有包含www.example.com,哪怕两个域名指向同一台服务器,浏览器也会判定证书不匹配,抛出SSL异常。
可行修复方案
- 重新申请多域名SSL证书,在证书的绑定域名中同时添加
example.com和www.example.com,目前主流的免费证书和付费证书都支持同时绑定根域名和对应www子域名。 - 配置服务端301永久重定向规则,将所有
https://www.example.com的请求直接跳转至https://example.com,用户访问www域名时会自动跳转到根域名,即可避免证书校验报错。
内容的提问来源于stack exchange,提问作者william007
相关产品推荐
相关产品推荐

