使用Heroku ACM时出现ERR_CERT_DATE_INVALID错误如何快速解决?
Heroku ACM 证书ERR_CERT_DATE_INVALID报错快速修复方案
操作方案(无需购买付费支持,全程10-15分钟可完成)
方案1:替换为其他CA签发的免费证书
- 直接在免费CA平台申请有效期90天的对应域名证书,可选择单域名或多域名类型,全程无额外费用
- 申请完成后获取三个核心文件:站点证书文件、私钥文件、CA中间链文件
- 本地安装Heroku CLI后执行命令替换现有证书:
heroku certs:update 证书文件路径 私钥文件路径 --app 你的Heroku应用名称 - 执行验证命令确认证书生效:
heroku certs:info --app 你的Heroku应用名称,检查返回的证书链中无DST Root CA X3即可
方案2:生成剔除过期根链的Let's Encrypt证书上传
- 本地使用证书申请工具生成对应域名的Let's Encrypt证书,生成时指定信任根为ISRG Root X1,主动剔除已过期的DST Root CA X3链
- 同样使用上述
heroku certs:update命令上传到Heroku平台,替换ACM自动生成的默认证书
后续操作建议
- 证书替换完成后,通过多设备、多网络环境测试站点HTTPS访问,确认ERR_CERT_DATE_INVALID报错已消除
- 待Heroku官方工单处理完成、ACM默认证书链修复后,可执行命令重新开启自动证书管理功能:
heroku certs:auto:enable --app 你的Heroku应用名称
内容的提问来源于stack exchange,提问作者Craig Howell
相关产品推荐
相关产品推荐

