开发者指南

SSL 证书异常时应该先检查什么

最后更新:2026 年 8 月 16 日 · ToolkitBox 编辑

HTTPS 报错可能来自证书过期、域名不匹配、中间证书链缺失、DNS 指向错误,或者部署平台返回了其他项目的证书。按顺序检查可以让问题更快收敛。

先确认访问的主机名

证书是签发给具体域名的。根域名、www 域名和子域名可能使用不同证书。浏览器提示名称不匹配时,先确认用户实际访问的 host 是否在证书的 SAN 列表里。

到期时间是第一优先级

证书过期是最常见也最容易忽略的问题。除了检查日期,还要预留 DNS、CDN、部署和缓存传播时间,不要等到最后一天才续期。

检查证书链和颁发机构

证书本身有效,不代表所有客户端都能信任。中间证书链缺失时,一些浏览器可能正常,另一些客户端会失败。迁移托管平台或 CDN 后尤其要检查这一点。

DNS 和部署层也会影响证书

如果 DNS 指向了错误服务,对方可能返回另一个项目的证书。修改 DNS、添加域名或切换平台后,要确认域名已经绑定到正确部署。

把修复流程记录下来

证书问题不是一次性任务。记录证书提供方、续期入口、负责人与提醒方式,下次遇到同类问题时会少很多排查成本。

相关工具

打开 SSL Checker,检查公开证书信息。