🎉 USE O CUPOM DESCONTO-FULL | 10% OFF acima de R$ 100,00

Como corrigir o erro NET::ERR_CERT_COMMON_NAME_INVALID no WordPress

Time Full Services Time Full Services
Tipo Erro do navegador
Nome do erro Como corrigir o erro NET::ERR_CERT_COMMON_NAME_INVALID no WordPress
Severidade Grave
Descrição O NET::ERR_CERT_COMMON_NAME_INVALID no WordPress aparece quando o certificado SSL apresentado é válido, mas não cobre o domínio exato que o visitante acessou. Costuma vir de certificado emitido só para o domínio sem www, subdomínio fora do certificado ou Cloudflare entregando o certificado errado na origem.

O que é o erro err cert common name invalid no WordPress?

O erro err cert common name invalid no WordPress (NET::ERR_CERT_COMMON_NAME_INVALID no navegador) acontece quando o certificado SSL que o servidor apresenta é confiável, mas o nome do domínio que ele cobre não bate com o endereço digitado. O navegador compara o domínio da barra de endereços com o campo Common Name e a lista Subject Alternative Name do certificado; se o endereço acessado não estiver lá, ele bloqueia a conexão por suspeita de impostor. No WordPress, isso é comum quando o certificado foi emitido só para o domínio sem www, não cobre um subdomínio, ou o Cloudflare está servindo um certificado de outro site na origem.

Como identificar

  • Mensagem “NET::ERR_CERT_COMMON_NAME_INVALID” com “Your connection is not private” no Chrome ao abrir o site em https.
  • O detalhe do erro informa que o certificado é válido para outro domínio, não para o endereço acessado.
  • O site abre sem aviso na versão sem www mas falha na versão com www (ou o contrário).
  • O erro surgiu após ativar o Cloudflare, mover o site para um subdomínio ou trocar de hospedagem.
Antes de começar: Nunca clique em prosseguir para ignorar o aviso em um site de produção. O NET::ERR_CERT_COMMON_NAME_INVALID protege o visitante de uma conexão que pode não pertencer ao domínio real; a correção certa é no certificado, não no contorno do navegador.

Como prevenir

  • Use sempre um certificado que cubra o domínio com e sem www, ou um wildcard para os subdomínios ativos
  • Mantenha a URL canônica do site coberta pelo certificado e redirecione as demais versões para ela
  • No Cloudflare, use Full Strict com um certificado de origem válido e aguarde a emissão do Universal SSL antes de divulgar o site

Erros relacionados

Causa

  • Certificado emitido apenas para o domínio sem www, sem cobrir a versão com www acessada pelo visitante
    Subdomínio (como loja ou blog) acessado por um certificado que cobre só o domínio principal
    Cloudflare entregando o Universal SSL antes da propagação completa, ou um certificado de outra zona na origem
    Certificado compartilhado da hospedagem apontando para o domínio do servidor em vez do domínio do site
    Registro DNS apontando para um IP cujo servidor responde com o certificado de um site diferente

Como resolver

  1. Confira para qual domínio o certificado foi emitido: abra o site em https, clique no aviso e veja o detalhe do certificado. Compare o Common Name e o campo Subject Alternative Name com o endereço exato que você acessou, incluindo www ou subdomínio.
  2. Reemita o certificado cobrindo todas as versões: peça ao host um certificado que inclua o domínio com e sem www, ou um certificado wildcard que cubra os subdomínios usados. O endereço acessado precisa constar no certificado.
  3. Padronize a URL canônica do WordPress: em Configurações, deixe o Endereço do WordPress e o Endereço do site na mesma forma (com www ou sem www) coberta pelo certificado, e redirecione a outra forma para ela.
  4. Verifique o SSL na origem pelo Cloudflare: no painel do Cloudflare, confirme em SSL/TLS que o Universal SSL terminou de emitir e que o modo é Full Strict com um certificado de origem válido para o seu domínio.
  5. Limpe o estado de SSL e teste em aba anônima: teste em uma janela anônima e em outra rede para descartar um certificado antigo guardado localmente e confirmar que a correção valeu para todos os visitantes.

Perguntas frequentes

O que significa NET-ERR_CERT_COMMON_NAME_INVALID?
Significa que o certificado SSL apresentado é confiável, mas o domínio que ele cobre não corresponde ao endereço acessado. O navegador compara o domínio da barra com o nome do certificado e bloqueia a conexão quando eles não batem.
Por que o site falha com www mas funciona sem www?
Porque o certificado foi emitido só para uma das versões. Se ele cobre apenas o domínio sem www, o acesso com www cai no erro. Reemita um certificado que inclua as duas formas e padronize a URL canônica do WordPress.
Esse erro é do meu navegador ou do servidor?
É do servidor. Se o mesmo endereço falha em vários navegadores e dispositivos, a causa está no certificado instalado, que não cobre o domínio acessado. O navegador apenas reporta a incompatibilidade.
Comecei a usar Cloudflare e apareceu esse erro. Por quê?
Provavelmente o Universal SSL ainda não terminou de emitir, ou a origem responde com um certificado de outra zona. Aguarde a emissão concluir e configure o modo Full Strict com um certificado de origem válido para o seu domínio.
Um certificado wildcard resolve esse erro?
Resolve quando o problema são subdomínios. Um wildcard cobre todos os subdomínios de um nível, então loja, blog e demais subdomínios passam a ser válidos. Para domínio com e sem www, basta o certificado incluir as duas formas.
O certificado é gratuito serve para corrigir isso?
Serve. Certificados gratuitos do Let's Encrypt cobrem o domínio com e sem www e podem ser wildcard. O que importa não é o preço, e sim o certificado listar exatamente os domínios que os visitantes acessam.

Seja PRO.

Tenha acesso a snippets de código premium — PHP, JavaScript, CSS e HTML prontos para usar em seus projetos.

Conhecer o plano Pro →

Uma nova era para o WordPress.

A FULL Services redefine o CMS com uma arquitetura modular que transforma o WordPress em um motor de crescimento digital. 

Painéis personalizados

Um novo nível de controle para o WordPress. Acompanhe métricas, automações e evolução do seu site em um único painel visual.

A força por trás de grandes marcas

Para agências, estúdios e profissionais independentes que desejam oferecer soluções de alto nível com sua própria marca.

Componentes

Hero Sections

30 componentes

Seções de CTA

14 componentes

Login

14 componentes

Blog

14 componentes

Cabeçalhos

24 componentes

Seções de FAQ

53 componentes

Cadastro

53 componentes

Blog individual

53 componentes

Rodapés

28 componentes

Seções de contato

27 componentes

Seções de preços

27 componentes

Faixas

27 componentes

Portfólio

16 componentes

Seções de equipe

12 componentes

Números

12 componentes

Logotipos

12 componentes