首页 / 服务 / 服务器运维 / SSL证书配置

SSL 证书与 HTTPS 配置排查

处理证书申请、Nginx HTTPS、证书链、域名不匹配、自动续期和 HTTP 强制跳转等问题。

这类需求真正要解决什么

浏览器提示“不安全”可能是证书过期、域名不匹配、中间证书链缺失、443 未监听或代理/CDN 配置不一致。

可以交付的内容

证书申请与安装检查
fullchain / private key 配置
TLS 与 443 监听
HTTP → HTTPS 301
自动续期检查
证书链和 SNI 排查

实施顺序

  1. 确认 DNS 已指向正确服务器
  2. 核对证书包含当前域名
  3. 检查 Nginx 证书路径并 nginx -t
  4. 用浏览器和 openssl 检查证书链和到期时间

不建议这样做

  • 证书文件和私钥权限过宽
  • 只改 443 不处理 80 跳转
  • CDN 开了 HTTPS 但源站证书失效

常见问题

免费 SSL 可以用吗?

可以,Let’s Encrypt 等证书适合大多数网站,但要确保自动续期正常。

证书还有有效期为什么浏览器报错?

可能是域名不匹配、链不完整、访问到旧服务器或本地缓存。

相关内容

把需求说清楚,
把技术交付做完整。

把现状、目标、参考页面或报错信息发过来。先确认范围和可交付结果,再开始实施。