我的知识记录

商务中国虚拟主机证书不匹配_证书部署

证书不匹配时分清是证书问题还是配置问题。证书问题:过期、域名不匹配、链不完整;配置问题:未强制跳转、混合内容、端口未开、CDN 未同步。浏览器地址栏点锁图标看证书详情,能判断是哪种问题。

混合内容:HTTPS 页面里引用了 http 的 CSS/JS/图片/字体,浏览器会拦截或警告。解决方法:页面里的资源链接用相对协议(//域名/资源)或 https;数据库里的 http 链接批量替换为 https;CDN 开启自动 HTTPS 改写。F12控制台看 Mixed Content 警告,逐个修复。

参考(Let's Encrypt证书申请): ``` # certbot申请(Nginx) certbot --nginx -d 域名 -d www.域名

# 续签测试 certbot renew --dry-run

# 手动续签 certbot renew

# 查看证书 certbot certificates

# 证书位置(Nginx) # /etc/letsencrypt/live/域名/fullchain.pem # /etc/letsencrypt/live/域名/privkey.pem

# 宝塔面板:网站 → SSL → Let's Encrypt → 勾选域名 → 申请 # 自动续签,无需手动操作

# 混合内容检查(数据库批量替换) # WordPress UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://旧域名', 'https://域名'); UPDATE wp_options SET option_value = REPLACE(option_value, 'http://旧域名', 'https://域名') WHERE option_name IN ('siteurl','home'); ```

证书过期是证书不匹配的常见问题。证书过期续签;证书域名不匹配重新申请包含所有域名的证书;证书链不完整用完整链证书(含中间证书);私钥不匹配用对应私钥;混合内容替换为 https;未强制 HTTPS 配置301;HTTPS 端口未开放行443;CDN 证书未同步在 CDN 后台部署。

证书错误速查:NET::ERR_CERT_DATE_INVALID 证书过期;ERR_CERT_COMMON_NAME_INVALID 域名不匹配;ERR_CERT_AUTHORITY_INVALID 证书链不完整或自签名证书;ERR_SSL_PROTOCOL_ERROR 协议或配置错;ERR_SSL_VERSION_OR_CIPHER_MISMATCH TLS 版本/加密套件不兼容。根据错误码定位。

商务中国虚拟主机证书不匹配_证书部署

标签:

更新时间:2026-08-27 00:42:14

上一篇:宝塔MySQL数据损坏无法启动:修复与备份恢复_MySQL_MariaDB_数据库运维

下一篇:整站改版 301301规则怎么写_Linux 虚拟主机虚拟主机实操