You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Heroku ACM SSL非www域名验证失败咨询:是否需配置该域名?

关于Heroku Rails应用ACM SSL非www域名验证失败的问题解答

Hey there, let's break this down clearly for you:

核心结论

是的,你需要为非www域名配置SSL相关支持——哪怕你设置了301重定向到www版本。原因很关键:当用户访问非www域名时,SSL握手流程发生在301重定向之前。如果非www域名没有有效的SSL证书,浏览器会先抛出安全警告(甚至直接阻止访问),之后才会执行重定向,这会严重影响用户体验。

你可能遗漏的配置点

  • 检查ACM证书的域名覆盖范围
    你当前的ACM证书是否同时包含yourdomain.com(非www)和www.yourdomain.com?如果只申请了www版本的证书,非www域名自然无法通过验证。你需要修改现有证书或重新申请一个多域名证书,把两个域名都包含进去。

  • 验证DNS记录是否完整
    ACM的DNS验证需要为每个待验证的域名添加对应的TXT记录。你之前完成了www域名的记录配置,但非www域名的TXT记录可能没添加,或者内容与ACM提供的不一致。登录你的DNS服务商后台,确认非www域名下是否存在正确的验证TXT记录,确保内容完全匹配ACM给出的字符串。

  • 确认Heroku自定义域名配置
    在Heroku应用的后台,确保你同时添加了yourdomain.com和www.yourdomain.com作为自定义域名。如果只添加了www版本,非www域名解析到Heroku后无法正确关联SSL证书,也会导致验证失败。

后续建议步骤

  1. 登录AWS ACM控制台,更新现有证书或重新申请包含双域名的证书;
  2. 为非www域名添加正确的DNS验证TXT记录,等待验证完成(通常需要几分钟到1小时);
  3. 在Heroku后台确认两个域名都已添加,并且ACM证书已成功关联到这两个域名。

这样处理后,非www域名的验证就能通过,用户访问时也不会遇到SSL警告,能平滑完成301重定向。

内容的提问来源于stack exchange,提问作者Srividhya

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.21 03:28:45