You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

客户登录我司网站时收到陌生来源SSL证书(ERR_CERT_COMMON_NAME_INVALID)问题排查求助

客户登录我司网站时收到陌生来源SSL证书(ERR_CERT_COMMON_NAME_INVALID)问题排查求助

这种单个用户出现的异常SSL证书问题确实挺诡异的,结合你描述的细节(跨浏览器/网络都触发、其他用户正常),我来梳理几个可能性和对应的排查方向,你可以逐一验证:

  • 用户网络路径被中间人劫持(最可能的原因)
    虽然用户坚称没装可疑软件,但大概率是其网络环境或设备被植入了SSL劫持机制:

    • 可能是家庭路由器、所在ISP的网关被恶意配置,强制拦截HTTPS请求并替换证书;也有可能用户不小心安装了带根证书的恶意浏览器扩展、系统级代理软件(自己没察觉)。
    • 排查建议:
      • 让用户切换到完全陌生的网络(比如手机热点、朋友的WiFi)测试,如果恢复正常,基本可以锁定是原网络的问题。
      • 指导用户检查系统和浏览器的受信任根证书列表,查找是否有对应*.adperfect.com或*.ni.a1q7.net的陌生证书,如有直接删除。
      • 检查浏览器的代理设置,确认是否被自动配置了未知的HTTP/HTTPS代理。
  • DNS解析被篡改
    用户使用的DNS服务器可能返回了错误的IP地址,把你们的域名解析到了那两个陌生域名的服务器上,导致浏览器连接到错误节点并获取了对方的证书。

    • 排查建议:
      • 让用户在命令行执行nslookup 你们的域名,对比你们ALB的正常公网IP,看返回结果是否为陌生IP。
      • 让用户切换到公共DNS(比如8.8.8.8、1.1.1.1)后再次尝试访问,观察是否恢复正常。
  • AWS ALB配置的边缘异常(可能性极低,但需排除)
    虽然其他用户正常,但可以排除下是否是这个用户的请求触发了ALB的异常路由规则:

    • 比如你们是否有基于地理位置、请求头的路由配置,误将该用户导到了错误后端?不过这种情况一般不会拿到完全陌生的证书,除非ALB绑定了第三方证书(但你说明确用的是AWS证书)。
    • 排查建议:
      • 查看AWS CloudTrail和ALB的访问日志,定位该用户的请求记录,确认请求被路由的目标节点及使用的证书是否为你们的。
      • 再次检查ALB监听器的证书绑定配置,确认没有误挂其他证书或备用证书配置错误。
  • 用户设备本地hosts文件被篡改
    这种情况比较少见,但恶意软件可能修改了hosts文件,将你们的域名直接映射到陌生服务器IP。

    • 排查建议:
      • Windows用户打开C:\Windows\System32\drivers\etc\hosts,Mac/Linux用户打开/etc/hosts,搜索你们的域名,查看是否存在异常IP映射。

备注:内容来源于stack exchange,提问作者yuvi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.20 10:24:33