我的知识记录

宝塔面板SSL证书配置常见问题:申请失败、不生效、混合内容、续期失败

宝塔配置SSL证书过程中会遇到各种问题,下面是常见问题的排查和解决。

申请Let's Encrypt失败。提示"验证失败":1. 域名未解析到本机,ping确认。2. 80端口未放行,安全组和防火墙检查。3. 网站根目录/.well-known/acme-challenge/不可写,检查目录权限755属主www。4. 网站做了301跳转,验证时跳转导致失败,临时关闭跳转申请完再开。5. CDN代理了域名,验证请求到CDN不到源站,临时暂停CDN或用DNS验证。

提示"Too many certificates":申请次数超限,Let's Encrypt限制每个注册域名每周50张证书。等7天再申请,或用其他CA证书(阿里云免费证书)。

证书安装后不生效。1. 浏览器缓存:Ctrl+F5或无痕模式测试。2. 没开强制HTTPS,访问的还是HTTP。3. Nginx配置错误:nginx -t看语法,重载Nginx。4. 证书和域名不匹配:证书里的域名和访问域名不一致,重新申请包含正确域名的证书。5. CDN:套了CDN的话CDN节点也要配证书,源站配了CDN没配还是不行。6. 443端口没放行:安全组检查。

浏览器提示"您的连接不是私密连接"。1. 证书过期:看证书有效期,续期或重新申请。2. 证书域名不匹配:访问www.domain.com但证书只有domain.com,申请包含两个域名的证书。3. 证书链不完整:pem文件只包含服务器证书没包含中间证书,重新下载完整证书。4. 系统时间不对:电脑或服务器时间错误导致证书判断过期,同步时间。5. 自签名证书:测试用的自签名证书浏览器不信任,用正规CA证书。

混合内容警告。HTTPS页面里有HTTP资源(图片、CSS、JS、视频),浏览器地址栏锁标志有感叹号,部分资源被拦截。解决:1. F12-Console看哪些资源是HTTP。2. 模板里的资源路径改成//或https://,如(协议相对路径自动适配)。3. 数据库里的图片URL批量替换成HTTPS:UPDATE ay_content SET content=REPLACE(content,'http://www.domain.com','https://www.domain.com')。4. PbootCMS后台站点设置里网站地址改成HTTPS。5. CDN后台开启"强制HTTPS"或"协议跟随"。

证书续期失败。Let's Encrypt自动续期失败:1. 80端口被占用或未放行,续期需要80端口验证。2. 域名解析变了,不再指向本机。3. 网站根目录权限变了,.well-known目录不可写。4. 手动续期:宝塔-网站设置-SSL-证书详情-续期。5. 续期日志在/var/log/letsencrypt/,看具体错误。6. 自动续期任务:宝塔计划任务里确认有"证书自动续期"任务,每天执行。

CDN下的SSL配置。网站套了CDN(阿里云CDN、Cloudflare),SSL要在两端配置:1. 源站(宝塔)配证书。2. CDN控制台配证书(可以用CDN提供的免费证书)。3. CDN回源协议选HTTPS或协议跟随。4. 强制跳转在CDN端配置,或源站配置。5. Cloudflare的SSL模式选"Full"或"Full (strict)",不要选"Flexible"(会导致重定向循环)。

HTTP到HTTPS的301跳转。宝塔开了强制HTTPS但跳转循环:1. CDN SSL模式Flexible导致:CDN用HTTP回源,源站又跳HTTPS,死循环。CDN改Full模式。2. Nginx配置重复跳转:检查配置文件里有没有多个return 301。3. PbootCMS配置里url_domain还是HTTP,程序里又跳转,统一成HTTPS。

证书检测工具。1. myssl.com:全面检测SSL配置、证书链、协议支持。2. ssllabs.com/ssltest:国际标准检测,评级A+。3. 浏览器F12-Security标签:看当前页面证书信息。检测通过后配置才算完成。

SSL配置遇到问题不要慌,按"证书有效性→端口→配置→CDN→缓存"顺序排查,基本都能解决。

宝塔面板SSL证书配置常见问题:申请失败、不生效、混合内容、续期失败

标签:

更新时间:2026-08-26 17:54:01

上一篇:宝塔面板无法访问常见原因及快速解决办法_8888面板打不开排查指南

下一篇:宝塔面板怎么登录终端_SSH密钥对生成_免密登录_安全配置