Firebase域名突然出现证书归属web.app及陌生站点问题如何解决?
域名证书不匹配故障排查步骤
- 首先核对DNS解析记录
运行nslookup 你的根域名、nslookup www.你的域名命令,确认返回的IP地址和你站点服务器的公网IP完全一致,排除DNS缓存、解析配置错误导致域名指向了其他服务商节点的情况。 - 检查服务端SNI配置
如果你的服务器托管了多个站点,或者使用共享主机、CDN服务,必须确认服务端开启了SNI支持。未开启SNI时,服务端会默认返回首个配置的站点证书,就会出现你的域名返回其他站点证书的问题。
如果你自行管理Nginx/Apache服务,检查对应域名的站点配置块,确认ssl_certificate、ssl_certificate_key参数指向的证书文件属于你的域名,没有误配置其他站点的证书。 - 检查CDN/反向代理侧证书配置
如果域名接入了CDN、WAF等中间服务,优先到对应服务的控制台确认:你的域名是否绑定了正确的自定义证书,证书是否同时覆盖根域名和www域名。你遇到的返回web.app兜底证书、以及返回陌生站点证书的情况,绝大多数都是中间服务侧的域名绑定错误,或者没有给你的域名配置单独的自定义证书导致的。 - 重新签发证书生效
确认以上配置都正确后,可以删除原有证书,重新提交对应根域名+www域名的证书签发申请,签发完成后强制重启Web服务/刷新CDN配置,清理本地浏览器缓存后再次测试即可。
该故障属于托管服务常见的配置类问题,你重新添加DNS配置后没有生效,大概率是中间服务侧的配置没有同步更新,可联系对应托管服务商的技术支持核对你的域名在节点上的绑定配置。
内容的提问来源于stack exchange,提问作者Boon McBoon
相关产品推荐
相关产品推荐

