Khi truy cập một website và trình duyệt hiện cảnh báo bảo mật với lỗi ERR_CERT_COMMON_NAME_INVALID, chắc hẳn bạn sẽ cảm thấy lo lắng. Đây là một trong những lỗi phổ biến khi cài đặt SSL sai cấu hình tên miền. Không chỉ ảnh hưởng tới trải nghiệm người dùng, lỗi này còn tác động tiêu cực tới hiệu suất SEO và độ tin cậy của website. Trong bài viết này, chúng ta sẽ tìm hiểu chi tiết lỗi ERR_CERT_COMMON_NAME_INVALID là gì, nguyên nhân gây ra và cách sửa lỗi ERR_CERT_COMMON_NAME_INVALID trên từng nền tảng cụ thể.

err_cert_common_name_invalid

Lỗi ERR_CERT_COMMON_NAME_INVALID là gì?

Lỗi ERR_CERT_COMMON_NAME_INVALID là một cảnh báo bảo mật mà trình duyệt trả về khi chứng chỉ SSL không khớp với tên miền bạn đang truy cập. Nói cách khác, tên miền trong trình duyệt và thông tin Common Name (CN) trong chứng chỉ SSL không trùng nhau.

Ví dụ: Nếu bạn cài SSL cho www.example.com nhưng truy cập bằng example.com, trình duyệt có thể trả về lỗi này nếu chứng chỉ không hỗ trợ wildcard hoặc SAN (Subject Alternative Names).

Tại sao lỗi ERR_CERT_COMMON_NAME_INVALID lại nghiêm trọng?

  • Gây mất niềm tin người dùng: Khi trình duyệt cảnh báo “Kết nối không an toàn”, người dùng thường sẽ thoát khỏi trang web ngay lập tức.
  • Ảnh hưởng đến SEO: Google ưu tiên những website sử dụng HTTPS an toàn. Nếu SSL lỗi, trang có thể bị tụt hạng hoặc bị loại khỏi kết quả tìm kiếm.
  • Ngăn chặn giao dịch: Đối với website thương mại, lỗi SSL có thể khiến thanh toán không thực hiện được, làm mất doanh thu.

Nguyên nhân phổ biến gây lỗi ERR_CERT_COMMON_NAME_INVALID

Nguyên nhânMô tả
SSL không khớp tên miềnSSL cấp cho abc.com, nhưng người dùng truy cập www.abc.com hoặc ngược lại.
Chứng chỉ không hỗ trợ Wildcard/SANSSL không bao gồm tất cả các tên miền phụ.
SSL hết hạnChứng chỉ đã hết hạn nhưng chưa được gia hạn.
Lỗi cấu hình máy chủCấu hình máy chủ không trỏ đúng SSL tương ứng với domain.
Trình duyệt cũ hoặc không tin cậy CATrình duyệt không tin tưởng nhà phát hành chứng chỉ.

Cách kiểm tra nguyên nhân lỗi ERR_CERT_COMMON_NAME_INVALID

Bạn có thể dùng một số công cụ sau:

  • SSL Checker như SSL Labs
  • Xem chi tiết chứng chỉ trong trình duyệt: Click biểu tượng ổ khóa → “Certificate” → Xem trường “Issued to”
  • Kiểm tra ngày hết hạn chứng chỉ
  • Dùng OpenSSL trên VPS:
openssl s_client -connect yourdomain.com:443

Hướng dẫn sửa lỗi ERR_CERT_COMMON_NAME_INVALID

Sửa lỗi trên trình duyệt Chrome

  • Xóa cache SSL: Vào chrome://settings/clearBrowserData → chọn cache và cookies → Clear.
  • Cập nhật Chrome: Trình duyệt cũ có thể không hỗ trợ CA mới.
  • Truy cập đúng tên miền: Đảm bảo URL khớp chính xác với chứng chỉ SSL.

Sửa lỗi trên Hosting hoặc Server

a) Trên Hosting dùng cPanel / DirectAdmin:

  • Truy cập vào mục SSL/TLS hoặc Let’s Encrypt SSL
  • Gỡ bỏ chứng chỉ cũ và cài lại chứng chỉ đúng tên miền
  • Kiểm tra file .htaccess để đảm bảo không redirect sai domain

b) Trên VPS:

  • Cấu hình lại NGINX hoặc Apache:
server {
listen 443 ssl;
server_name www.example.com;
ssl_certificate /etc/ssl/certs/example.crt;
ssl_certificate_key /etc/ssl/private/example.key;
}
  • Kiểm tra file cấu hình có khớp tên miền không

Cách phòng tránh lỗi ERR_CERT_COMMON_NAME_INVALID

  • Chọn SSL đa tên miền hoặc wildcard nếu bạn dùng nhiều subdomain
  • Sử dụng Let’s Encrypt hỗ trợ SAN miễn phí
  • Gia hạn SSL định kỳ và kiểm tra cấu hình sau mỗi lần cài đặt
  • Thiết lập redirect chính xác từ www về non-www hoặc ngược lại

Kết luận

Lỗi ERR_CERT_COMMON_NAME_INVALID không chỉ là sự bất tiện về mặt kỹ thuật mà còn ảnh hưởng lớn tới uy tín, SEO và hiệu suất website. Tuy nhiên, với hiểu biết đúng đắn và các công cụ hỗ trợ, bạn hoàn toàn có thể khắc phục nhanh chóng và phòng ngừa hiệu quả lỗi này trong tương lai.

Dịch vụ SSL tại Megahost – Giải pháp bảo mật toàn diện

Nếu bạn đang tìm kiếm một giải pháp SSL đáng tin cậy, dễ cài đặt và có hỗ trợ kỹ thuật chuyên sâu, Megahost chính là lựa chọn lý tưởng. Dịch vụ SSL tại Megahost:

  • Cung cấp đa dạng chứng chỉ: DV, OV, EV, wildcard, SAN
  • Tự động cài đặt trên hosting hoặc VPS Megahost
  • Hỗ trợ kỹ thuật 24/7 khi gặp lỗi như ERR_CERT_COMMON_NAME_INVALID
  • Tăng độ tin cậy, bảo mật và chuẩn hóa SEO
zalofacebook-messengerfacebookphone