AWS部署站点访问返回ERR_CERT_COMMON_NAME_INVALID错误咨询
ERR_CERT_COMMON_NAME_INVALID 问题排查解决步骤
- 核查CloudFront证书有效性
- 确认绑定的SSL证书同时覆盖
dateweek.de和*.dateweek.de,仅配置泛域名时直接访问根域名会触发匹配失败 - 确认证书为*us-east-1(弗吉尼亚北部)*区域签发:CloudFront仅支持绑定该区域的AWS公有证书,其他区域签发的证书即使DNS验证通过也无法正常使用
- 确认绑定的SSL证书同时覆盖
- 核查域名解析配置
- 确认访问的域名拼写完全正确,无多余字符或拼写错误
- 执行
nslookup dateweek.de命令核查返回的NS服务器与Route 53分配的NS记录完全一致,确认Godaddy侧NS修改已全球生效,无旧解析残留 - 确认Route 53中A记录直接指向CloudFront分发域名,无中间跳转其他服务的配置
- 核查CloudFront分发配置
- 确认分发设置中的*备用域名(CNAME)*项已添加
dateweek.de和*.dateweek.de,未添加的域名访问时会直接返回CloudFront默认证书,触发匹配错误 - 确认TLS安全策略未使用过旧版本,建议使用默认的
TLSv1.2_2021策略即可
- 确认分发设置中的*备用域名(CNAME)*项已添加
- 核查后端接口证书配置(若访问后端接口时报错)
- 确认Elastic Beanstalk负载均衡绑定的证书覆盖你所用的接口域名(如
api.dateweek.de) - 若接口域名也通过CloudFront代理,需将接口域名同时加入CloudFront的备用域名列表与证书覆盖范围
- 确认Elastic Beanstalk负载均衡绑定的证书覆盖你所用的接口域名(如
- 本地缓存清理测试
- Windows系统执行
ipconfig /flushdns清理本地DNS缓存,Mac系统执行sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder清理缓存后,用浏览器无痕模式访问测试
- Windows系统执行
内容的提问来源于stack exchange,提问作者filip
相关产品推荐
相关产品推荐

