开发者指南
SSL 证书异常时应该先检查什么
HTTPS 报错可能来自证书过期、域名不匹配、中间证书链缺失、DNS 指向错误,或者部署平台返回了其他项目的证书。按顺序检查可以让问题更快收敛。
先确认访问的主机名
证书是签发给具体域名的。根域名、www 域名和子域名可能使用不同证书。浏览器提示名称不匹配时,先确认用户实际访问的 host 是否在证书的 SAN 列表里。
到期时间是第一优先级
证书过期是最常见也最容易忽略的问题。除了检查日期,还要预留 DNS、CDN、部署和缓存传播时间,不要等到最后一天才续期。
检查证书链和颁发机构
证书本身有效,不代表所有客户端都能信任。中间证书链缺失时,一些浏览器可能正常,另一些客户端会失败。迁移托管平台或 CDN 后尤其要检查这一点。
DNS 和部署层也会影响证书
如果 DNS 指向了错误服务,对方可能返回另一个项目的证书。修改 DNS、添加域名或切换平台后,要确认域名已经绑定到正确部署。
把修复流程记录下来
证书问题不是一次性任务。记录证书提供方、续期入口、负责人与提醒方式,下次遇到同类问题时会少很多排查成本。
相关工具
打开 SSL Checker,检查公开证书信息。