HTTPS请求重定向异常及ERR_CERT_AUTHOR证书错误咨询
问题根源&解决方案
嘿,这个证书错误的问题我太熟了!核心原因其实很直白:你手里的*.domainA.com通配符证书,只负责覆盖domainA.com的所有子域名(比如xxx.domainA.com),完全不包含domainA.ch、domainA.co.uk这类不同顶级域的独立域名。当用户用HTTPS访问这些海外域名时,浏览器会要求服务器出示对应域名的有效SSL证书,但你现在要么没给这些域名配置证书,要么错误地用了domainA.com的证书,自然触发了证书验证失败的错误。
下面给你几个可行的解决思路,按实用性排序:
方案一:给每个海外域名单独配置SSL证书(最规范)
这是长期来看最稳妥的做法,毕竟每个顶级域都是独立的域名主体,需要对应的证书。现在免费的证书工具完全能满足需求:
- 你可以给每个海外域名(比如domainA.ch)申请包含主域名和www前缀的证书(即同时覆盖
domainA.ch和www.domainA.ch) - 如果用Nginx/Apache这类服务器,要给每个海外域名的HTTPS虚拟主机单独指定对应的证书文件和密钥
- 配置完后,用
openssl s_client -connect domainA.ch:443命令验证一下证书是否正确加载,避免配置错误
方案二:先HTTP跳转再处理HTTPS(临时过渡)
如果暂时不想折腾多证书,可以调整重定向逻辑:
- 确保海外域名的80端口(HTTP)直接返回301重定向到主域名的HTTPS地址(比如
http://domainA.ch→https://domainA.com) - 对于443端口(HTTPS),要么直接关闭(不推荐,毕竟用户可能手动输入HTTPS),要么给每个海外域名申请一张最基础的单域名证书,只用来完成SSL握手,然后在HTTPS虚拟主机里直接返回301重定向到主域名——这样用户访问HTTPS时就不会再出现证书错误了
方案三:多域通配符证书(预算充足可选)
有些付费CA支持签发包含多个顶级域的通配符证书,比如同时覆盖*.domainA.com、*.domainA.ch、*.domainA.co.uk。这种方案一劳永逸,只需要维护一张证书,但需要验证每个域名的所有权,而且成本比免费证书高不少,适合预算充足的场景
额外提醒
- 不管用哪种方案,都要坚持用301永久重定向,这样搜索引擎才能正确传递域名权重
- 配置完成后,记得用SSL测试工具检查每个海外域名的HTTPS配置,确保没有证书链不完整、协议版本过时这类小问题
- 如果你的站点用了CDN服务,直接把所有海外域名托管到CDN上就行——大部分CDN都提供免费的SSL证书,只需要在后台配置重定向规则,就能轻松搞定证书和跳转的问题,还能顺便加速海外用户的访问
内容的提问来源于stack exchange,提问作者Chrizzly
相关产品推荐
相关产品推荐

