Como corrigir o erro NET::ERR_CERT_COMMON_NAME_INVALID no WordPress
O que é o erro err cert common name invalid no WordPress?
O erro err cert common name invalid no WordPress (NET::ERR_CERT_COMMON_NAME_INVALID no navegador) acontece quando o certificado SSL que o servidor apresenta é confiável, mas o nome do domínio que ele cobre não bate com o endereço digitado. O navegador compara o domínio da barra de endereços com o campo Common Name e a lista Subject Alternative Name do certificado; se o endereço acessado não estiver lá, ele bloqueia a conexão por suspeita de impostor. No WordPress, isso é comum quando o certificado foi emitido só para o domínio sem www, não cobre um subdomínio, ou o Cloudflare está servindo um certificado de outro site na origem.
Como identificar
- Mensagem “NET::ERR_CERT_COMMON_NAME_INVALID” com “Your connection is not private” no Chrome ao abrir o site em https.
- O detalhe do erro informa que o certificado é válido para outro domínio, não para o endereço acessado.
- O site abre sem aviso na versão sem www mas falha na versão com www (ou o contrário).
- O erro surgiu após ativar o Cloudflare, mover o site para um subdomínio ou trocar de hospedagem.
Como prevenir
- Use sempre um certificado que cubra o domínio com e sem www, ou um wildcard para os subdomínios ativos
- Mantenha a URL canônica do site coberta pelo certificado e redirecione as demais versões para ela
- No Cloudflare, use Full Strict com um certificado de origem válido e aguarde a emissão do Universal SSL antes de divulgar o site
Erros relacionados
Causa
Certificado emitido apenas para o domínio sem www, sem cobrir a versão com www acessada pelo visitante Subdomínio (como loja ou blog) acessado por um certificado que cobre só o domínio principal Cloudflare entregando o Universal SSL antes da propagação completa, ou um certificado de outra zona na origem Certificado compartilhado da hospedagem apontando para o domínio do servidor em vez do domínio do site Registro DNS apontando para um IP cujo servidor responde com o certificado de um site diferente
Como resolver
- Confira para qual domínio o certificado foi emitido: abra o site em https, clique no aviso e veja o detalhe do certificado. Compare o Common Name e o campo Subject Alternative Name com o endereço exato que você acessou, incluindo www ou subdomínio.
- Reemita o certificado cobrindo todas as versões: peça ao host um certificado que inclua o domínio com e sem www, ou um certificado wildcard que cubra os subdomínios usados. O endereço acessado precisa constar no certificado.
- Padronize a URL canônica do WordPress: em Configurações, deixe o Endereço do WordPress e o Endereço do site na mesma forma (com www ou sem www) coberta pelo certificado, e redirecione a outra forma para ela.
- Verifique o SSL na origem pelo Cloudflare: no painel do Cloudflare, confirme em SSL/TLS que o Universal SSL terminou de emitir e que o modo é Full Strict com um certificado de origem válido para o seu domínio.
- Limpe o estado de SSL e teste em aba anônima: teste em uma janela anônima e em outra rede para descartar um certificado antigo guardado localmente e confirmar que a correção valeu para todos os visitantes.














