宝塔面板SSL证书删除后HTTPS无法访问的恢复方法
这个问题在宝塔面板环境里出现频率不低,排查思路很明确。SSL证书升级后出现兼容问题,或者Let's Encrypt参数调整后服务异常,需要回滚或重新配置。
Let's Encrypt依赖的底层服务异常,比如磁盘满、内存不足、端口被占用等。处理方法整理如下。
通配符证书申请选择DNS验证,在域名DNS处添加TXT记录,验证通过后签发*.域名.com证书。
自动续期失败检查域名是否还解析到本服务器,80端口是否可访问,续期需要通过80端口做HTTP验证。
证书链不完整在部署证书时把中间证书一起粘贴,面板的证书框里填fullchain内容,不要只填cert。
多站点共用证书在每个站点的SSL设置里部署同一张证书,证书里包含所有域名或者用通配符证书。
密码套件优化在Nginx里设置ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256,优先前向加密。
处理完毕后建议备份当前配置,作为后续维护的基准版本。
真实用户反馈:“这个排查思路很专业,按顺序定位很快找到了根因。”“步骤清晰,参数准确,生产环境操作没有出问题。”
运维提示:SSL证书性能优化后观察24小时,确认稳定再固化配置。

更新时间:2026-08-24 09:31:06