Heroku ACM SSL非www域名验证失败咨询:是否需配置该域名?
关于Heroku Rails应用ACM SSL非www域名验证失败的问题解答
Hey there, let's break this down clearly for you:
核心结论
是的,你需要为非www域名配置SSL相关支持——哪怕你设置了301重定向到www版本。原因很关键:当用户访问非www域名时,SSL握手流程发生在301重定向之前。如果非www域名没有有效的SSL证书,浏览器会先抛出安全警告(甚至直接阻止访问),之后才会执行重定向,这会严重影响用户体验。
你可能遗漏的配置点
检查ACM证书的域名覆盖范围
你当前的ACM证书是否同时包含yourdomain.com(非www)和www.yourdomain.com?如果只申请了www版本的证书,非www域名自然无法通过验证。你需要修改现有证书或重新申请一个多域名证书,把两个域名都包含进去。验证DNS记录是否完整
ACM的DNS验证需要为每个待验证的域名添加对应的TXT记录。你之前完成了www域名的记录配置,但非www域名的TXT记录可能没添加,或者内容与ACM提供的不一致。登录你的DNS服务商后台,确认非www域名下是否存在正确的验证TXT记录,确保内容完全匹配ACM给出的字符串。确认Heroku自定义域名配置
在Heroku应用的后台,确保你同时添加了yourdomain.com和www.yourdomain.com作为自定义域名。如果只添加了www版本,非www域名解析到Heroku后无法正确关联SSL证书,也会导致验证失败。
后续建议步骤
- 登录AWS ACM控制台,更新现有证书或重新申请包含双域名的证书;
- 为非www域名添加正确的DNS验证TXT记录,等待验证完成(通常需要几分钟到1小时);
- 在Heroku后台确认两个域名都已添加,并且ACM证书已成功关联到这两个域名。
这样处理后,非www域名的验证就能通过,用户访问时也不会遇到SSL警告,能平滑完成301重定向。
内容的提问来源于stack exchange,提问作者Srividhya
相关产品推荐
相关产品推荐

