中资源虚拟主机证书故障_证书过期
证书过期的配置流程:生成 CSR(或面板自动生成)→ 申请证书(Let's Encrypt 自动/付费证书上传)→ 部署证书(Nginx/Apache/IIS/面板)→ 强制 HTTPS(301跳转)→ 修复混合内容 → 测试。虚拟主机在面板"SSL 管理"里一键部署。
证书部署:Nginx 在 server 块配置 ssl_certificate(证书文件,含完整链)和 ssl_certificate_key(私钥),listen 443 ssl;Apache 在 VirtualHost 配置 SSLCertificateFile、SSLCertificateKeyFile、SSLCertificateChainFile;IIS 在服务器证书里导入 pfx,站点绑定443选证书。宝塔面板在网站 SSL 里粘贴或一键申请。
参考(SSL配置与排查): ``` # Nginx SSL配置 server { listen 443 ssl http2; server_name 域名; ssl_certificate /www/server/panel/vhost/cert/域名/fullchain.pem; ssl_certificate_key /www/server/panel/vhost/cert/域名/privkey.pem; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256; ssl_prefer_server_ciphers on; ssl_session_cache shared:SSL:10m; add_header Strict-Transport-Security "max-age=31536000" always; root /www/wwwroot/域名; index index.html index.php; }
# HTTP跳转HTTPS server { listen 80; server_name 域名; return 301 https://$host$request_uri; }
# 检查证书有效期 openssl s_client -connect 域名:443 -servername 域名 2>/dev/null | openssl x509 -noout -dates -subject
# Apache .htaccess强制HTTPS RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] ```
SSL 性能:开启 HTTP/2(Nginx listen 443 ssl http2)提升加载速度;开启 OCSP Stapling 减少证书校验时间;TLS 1.2/1.3(禁用 SSLv3/TLS1.0/1.1);会话缓存(ssl_session_cache)。配置后 HTTPS 性能接近 HTTP,用户感知不到延迟。
证书格式转换:pem/crt/key 是 Apache/Nginx 格式,pfx/p12是 IIS 格式。用 openssl 转换:pfx 转 pem:openssl pkcs12 -in cert.pfx -out cert.pem -nodes;pem 转 pfx:openssl pkcs12 -export -out cert.pfx -inkey key.pem -in cert.pem。转换时注意私钥保护。

更新时间:2026-08-26 23:49:30