憑證名稱不符

相關錯誤

"為了防止瀏覽器警告,請使用 SSL 憑證,此憑證有一般名稱或主體別名,其中包含託管憑證的伺服器的完全合格網域名稱。"

問題

如果 TLS/SSL 憑證中的網域名稱 (FQDN),與瀏覽器位址列中顯示的網域名稱不符,瀏覽器會中斷與網站的連線,並顯示一個名稱不符錯誤。連線到網站時,錯誤創造了不信任,而且可能導致用戶端避開您的網站 (請參閱網頁瀏覽器中的名稱不符)。

當您訂購 TLS/SSL 憑證時,TLS/SSL 憑證上的網域名稱,必須與瀏覽器的位址列中顯示的網站網域名稱完全相符。例如,若要取得用於 www.example.com 的憑證,,您必須在訂購表中新增 www.example.com 作為一般名稱或 SAN (FQDN)。

收到不符錯誤的可能原因

  • 自我簽章憑證
    自我簽章憑證通常是自動產生的,而且不使用正確的網域名稱 (FQDN)。
  • 拼錯正確的網域名稱 (FQDN)
    有時候,在填寫 TLS/SSL 憑證的訂購表時,免不了會發生打字錯誤。
  • 錯誤類型的 TLS/SSL 憑證
    並非所有憑證都以相同方式建立。例如,Standard SSL 憑證自動保護 www.example.comexample.com 的安全。如果您想要 Multi-Domain SSL 憑證保護 www.example.comexample.com 的安全,,您必須將兩個 FQDN 都新增到憑證訂購表中。

解決方法

  • 僅使用受信任的憑證授權單位 (CA) 發行的憑證,例如 DigiCert.
  • 重新發行/續訂憑證,網域名稱拼字要完全正確。
  • 訂購情況適用的正確類型的 TLS/SSL 憑證。