You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS部署站点访问返回ERR_CERT_COMMON_NAME_INVALID错误咨询

ERR_CERT_COMMON_NAME_INVALID 问题排查解决步骤
  • 核查CloudFront证书有效性
    • 确认绑定的SSL证书同时覆盖dateweek.de和*.dateweek.de,仅配置泛域名时直接访问根域名会触发匹配失败
    • 确认证书为*us-east-1(弗吉尼亚北部)*区域签发:CloudFront仅支持绑定该区域的AWS公有证书,其他区域签发的证书即使DNS验证通过也无法正常使用
  • 核查域名解析配置
    • 确认访问的域名拼写完全正确,无多余字符或拼写错误
    • 执行nslookup dateweek.de命令核查返回的NS服务器与Route 53分配的NS记录完全一致,确认Godaddy侧NS修改已全球生效,无旧解析残留
    • 确认Route 53中A记录直接指向CloudFront分发域名,无中间跳转其他服务的配置
  • 核查CloudFront分发配置
    • 确认分发设置中的*备用域名(CNAME)*项已添加dateweek.de和*.dateweek.de,未添加的域名访问时会直接返回CloudFront默认证书,触发匹配错误
    • 确认TLS安全策略未使用过旧版本,建议使用默认的TLSv1.2_2021策略即可
  • 核查后端接口证书配置(若访问后端接口时报错)
    • 确认Elastic Beanstalk负载均衡绑定的证书覆盖你所用的接口域名(如api.dateweek.de)
    • 若接口域名也通过CloudFront代理,需将接口域名同时加入CloudFront的备用域名列表与证书覆盖范围
  • 本地缓存清理测试
    • Windows系统执行ipconfig /flushdns清理本地DNS缓存,Mac系统执行sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder清理缓存后,用浏览器无痕模式访问测试

内容的提问来源于stack exchange,提问作者filip

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 05:48:03