AWS Lightsail分发自定义域名www/非www适配异常及部分域名无法访问问题
Lightsail 分发自定义域名SSL配置核心规则
核心疑问解答
- 域名添加规则:所有需要对外提供服务的域名(包括根域名、www前缀域名、其他二级域名)都必须手动逐个添加到证书的域名列表中,不存在默认自动包含同根下其他域名的逻辑。
- 证书覆盖范围:生成的SSL证书仅会对列表中明确填写的域名生效,未添加的域名哪怕DNS指向分发实例,访问时也会触发证书不匹配报错,甚至无法建立连接。
异常测试结果排查
你遇到的域名C仅填写www前缀但根域名也可访问的情况属于个例,大概率是以下两种原因:
- 旧证书的浏览器/CDN缓存未失效,之前你给域名C的根域名配置过有效证书,缓存过期前访问不会触发报错
- 你配置了根域名到www的服务端跳转规则,且跳转目标的www域名在证书覆盖范围内,浏览器展示的是www域名的有效证书状态
域名D完全无法访问的问题优先排查两点:
- Lightsail DNS zone中域名D的解析记录是否完成传播,可通过
nslookup yourdomain.com命令本地验证解析结果是否指向分发实例IP - WordPress站点后台「设置-常规」中配置的站点地址是否和证书覆盖的域名一致,WordPress默认会强制跳转到配置的站点地址,若该地址不在证书覆盖范围内就会出现连接失败
最优配置方案(兼顾配额与成本)
你当前的DNS配置逻辑无需调整,仅优化证书域名添加规则即可:
- 每个根域名仅需要添加2条记录到证书列表:根域名(如
example.com)+ www前缀域名(如www.example.com),4个域名总共占用8个配额,剩余1个可用,不会耗尽9个域名的配额 - 无需切换到CloudFront,当前Lightsail分发的配置完全可以满足需求,不会产生额外成本
配置后验证步骤
证书签发完成并绑定到分发实例后,按以下顺序验证:
- 分别访问根域名和www域名,查看浏览器地址栏的证书信息,确认两个域名都在证书的「使用者备用名称」列表中
- 清除本地浏览器缓存后再次测试,排除旧缓存导致的异常结果
- 针对WordPress站点,确认后台配置的站点地址是你想要对外展示的主域名(根域名或www均可),避免强制跳转导致的异常
内容的提问来源于stack exchange,提问作者Alex
相关产品推荐
相关产品推荐

