首页 / 技术文章 / 服务器运维

SSL 证书安装后仍显示不安全,常见原因有哪些?

从 DNS、证书域名、证书链、Nginx server 块、混合内容和 CDN 源站检查 HTTPS 仍报错的问题。

这篇文章用于帮助你自己判断问题和整理需求。不同服务器、代码框架和第三方平台配置可能不同,生产环境修改前应先备份并验证。

访问到的可能不是你刚配置的服务器

  • DNS 未生效、CDN 代理或本地缓存都可能让你看到旧证书。

证书是否包含当前主机名

  • example.com 和 www.example.com 需要证书覆盖对应 SAN。

fullchain 是否完整

  • 部分客户端对中间证书链更敏感,通常应使用 CA 提供的 fullchain。

页面是否有混合内容

  • 主页面 HTTPS 但 JS、图片仍从 HTTP 加载,也会触发安全提示。

常见问题

浏览器无痕也看到旧证书怎么办?

用 openssl s_client 或在线 TLS 检查工具确认实际服务器返回的证书。

Cloudflare Full 和 Flexible 有区别吗?

有。生产站点通常更推荐浏览器到 CDN、CDN 到源站都使用 HTTPS。

相关内容

把需求说清楚,
把技术交付做完整。

把现状、目标、参考页面或报错信息发过来。先确认范围和可交付结果,再开始实施。