宝塔面板SSL证书安装后部分浏览器提示证书错误的修复
新手容易在这个地方卡住,掌握方法后处理起来很快。网站出现SSL证书相关错误,或者Let's Encrypt功能不可用,排查方向很明确。
根本原因一般是SSL证书配置与实际环境不匹配,或者Let's Encrypt运行状态异常导致连锁反应。排查步骤如下。
多站点共用证书在每个站点的SSL设置里部署同一张证书,证书里包含所有域名或者用通配符证书。
TLS版本在Nginx配置里设置ssl_protocols TLSv1.2 TLSv1.3,禁用SSLv3和TLS1.0/1.1提升安全评级。
密码套件优化在Nginx里设置ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256,优先前向加密。
混存内容警告检查页面里的HTTP资源链接,图片、CSS、JS都改成HTTPS,或者用协议相对路径//域名/资源。
HTTP2在Nginx配置里listen 443 ssl http2,需要Nginx版本支持,开启后多路复用提升加载速度。
设置生效后观察一段时间,确认服务运行稳定无反复。
真实用户反馈:“这个解决方案写得实在,没有废话,照着做就行。”“步骤清晰,参数准确,生产环境操作没有出问题。”
运维提示:升级SSL证书前确认插件和扩展兼容性,避免升级后异常。

更新时间:2026-08-26 14:06:08
上一篇:thinkphp public目录禁止执行php脚本_上传目录安全加固