客户登录我司网站时收到陌生来源SSL证书(ERR_CERT_COMMON_NAME_INVALID)问题排查求助
客户登录我司网站时收到陌生来源SSL证书(ERR_CERT_COMMON_NAME_INVALID)问题排查求助
这种单个用户出现的异常SSL证书问题确实挺诡异的,结合你描述的细节(跨浏览器/网络都触发、其他用户正常),我来梳理几个可能性和对应的排查方向,你可以逐一验证:
用户网络路径被中间人劫持(最可能的原因)
虽然用户坚称没装可疑软件,但大概率是其网络环境或设备被植入了SSL劫持机制:- 可能是家庭路由器、所在ISP的网关被恶意配置,强制拦截HTTPS请求并替换证书;也有可能用户不小心安装了带根证书的恶意浏览器扩展、系统级代理软件(自己没察觉)。
- 排查建议:
- 让用户切换到完全陌生的网络(比如手机热点、朋友的WiFi)测试,如果恢复正常,基本可以锁定是原网络的问题。
- 指导用户检查系统和浏览器的受信任根证书列表,查找是否有对应
*.adperfect.com或*.ni.a1q7.net的陌生证书,如有直接删除。 - 检查浏览器的代理设置,确认是否被自动配置了未知的HTTP/HTTPS代理。
DNS解析被篡改
用户使用的DNS服务器可能返回了错误的IP地址,把你们的域名解析到了那两个陌生域名的服务器上,导致浏览器连接到错误节点并获取了对方的证书。- 排查建议:
- 让用户在命令行执行
nslookup 你们的域名,对比你们ALB的正常公网IP,看返回结果是否为陌生IP。 - 让用户切换到公共DNS(比如8.8.8.8、1.1.1.1)后再次尝试访问,观察是否恢复正常。
- 让用户在命令行执行
- 排查建议:
AWS ALB配置的边缘异常(可能性极低,但需排除)
虽然其他用户正常,但可以排除下是否是这个用户的请求触发了ALB的异常路由规则:- 比如你们是否有基于地理位置、请求头的路由配置,误将该用户导到了错误后端?不过这种情况一般不会拿到完全陌生的证书,除非ALB绑定了第三方证书(但你说明确用的是AWS证书)。
- 排查建议:
- 查看AWS CloudTrail和ALB的访问日志,定位该用户的请求记录,确认请求被路由的目标节点及使用的证书是否为你们的。
- 再次检查ALB监听器的证书绑定配置,确认没有误挂其他证书或备用证书配置错误。
用户设备本地hosts文件被篡改
这种情况比较少见,但恶意软件可能修改了hosts文件,将你们的域名直接映射到陌生服务器IP。- 排查建议:
- Windows用户打开
C:\Windows\System32\drivers\etc\hosts,Mac/Linux用户打开/etc/hosts,搜索你们的域名,查看是否存在异常IP映射。
- Windows用户打开
- 排查建议:
备注:内容来源于stack exchange,提问作者yuvi
相关产品推荐
相关产品推荐

