这类需求真正要解决什么
浏览器提示“不安全”可能是证书过期、域名不匹配、中间证书链缺失、443 未监听或代理/CDN 配置不一致。
可以交付的内容
证书申请与安装检查
fullchain / private key 配置
TLS 与 443 监听
HTTP → HTTPS 301
自动续期检查
证书链和 SNI 排查
实施顺序
- 确认 DNS 已指向正确服务器
- 核对证书包含当前域名
- 检查 Nginx 证书路径并 nginx -t
- 用浏览器和 openssl 检查证书链和到期时间
不建议这样做
- 证书文件和私钥权限过宽
- 只改 443 不处理 80 跳转
- CDN 开了 HTTPS 但源站证书失效
常见问题
免费 SSL 可以用吗?
可以,Let’s Encrypt 等证书适合大多数网站,但要确保自动续期正常。
证书还有有效期为什么浏览器报错?
可能是域名不匹配、链不完整、访问到旧服务器或本地缓存。
