
证书错误与DNS错误处于访问网站的不同阶段。DNS负责把域名指向目标,TLS证书负责验证HTTPS连接所对应的身份。先看完整错误提示和实际连接对象,才能避免在错误的控制台里反复修改。
从浏览器提示建立分支
“找不到服务器IP地址”或DNS相关错误,应先检查域名解析;证书过期、域名不匹配或证书不受信任,则说明需要检查HTTPS连接。浏览器提示只是线索,还要结合网络和服务器信息。
记录出问题的完整主机名,www与裸域名并不是同一个名称。手机正常而电脑异常时,也要核对电脑时间、网络代理及本地DNS设置。
DNS侧重点是什么
查询实际使用的权威DNS,核对A、AAAA或CNAME记录是否指向计划中的服务。迁移后不要只查A记录:残留AAAA记录可能让部分访客通过IPv6到达旧服务器。
如果域名解析到错误主机,浏览器也可能收到该主机的错误证书。此时证书警告是结果,根因可能仍是DNS记录。
证书侧重点是什么
检查浏览器看到的证书有效期、覆盖的域名和签发链。使用CDN时,访客看到的是边缘证书,CDN到源站可能另有一张证书,两段连接要分别核对。
续签成功但访客仍看到旧证书时,应检查证书是否部署到正确虚拟主机、负载均衡节点是否一致,以及服务是否已经加载新证书。不要通过要求访客忽略安全警告来替代修复。
用一张记录表帮助主机支持定位
记录故障时间、完整网址、浏览器错误、所用网络、查询到的IP以及证书有效期。不要发送私钥。截图中如果包含账户、内部地址或令牌,应先处理敏感部分。
修复后从不同网络检查www和裸域名,确认它们进入预期网站,且HTTPS证书匹配。若其中一个仅用于跳转,它仍需要先能建立正常HTTPS连接,浏览器才有机会接收跳转响应。
域名还没到期,为什么证书过期? 域名注册、DNS解析和证书有效期是不同事项。域名续费不会自动证明证书也已续签和部署。
参考资料
相关问题
本文为通用排查指南,依据所列官方资料整理;菜单名称和行为可能随版本及主机环境变化。配图为AI生成的概念示意,不是实际故障截图。
