这篇文章用于帮助你自己判断问题和整理需求。不同服务器、代码框架和第三方平台配置可能不同,生产环境修改前应先备份并验证。
访问到的可能不是你刚配置的服务器
- DNS 未生效、CDN 代理或本地缓存都可能让你看到旧证书。
证书是否包含当前主机名
- example.com 和 www.example.com 需要证书覆盖对应 SAN。
fullchain 是否完整
- 部分客户端对中间证书链更敏感,通常应使用 CA 提供的 fullchain。
页面是否有混合内容
- 主页面 HTTPS 但 JS、图片仍从 HTTP 加载,也会触发安全提示。
常见问题
浏览器无痕也看到旧证书怎么办?
用 openssl s_client 或在线 TLS 检查工具确认实际服务器返回的证书。
Cloudflare Full 和 Flexible 有区别吗?
有。生产站点通常更推荐浏览器到 CDN、CDN 到源站都使用 HTTPS。
