商务中国虚拟主机证书不匹配_证书部署
证书不匹配时分清是证书问题还是配置问题。证书问题:过期、域名不匹配、链不完整;配置问题:未强制跳转、混合内容、端口未开、CDN 未同步。浏览器地址栏点锁图标看证书详情,能判断是哪种问题。
混合内容:HTTPS 页面里引用了 http 的 CSS/JS/图片/字体,浏览器会拦截或警告。解决方法:页面里的资源链接用相对协议(//域名/资源)或 https;数据库里的 http 链接批量替换为 https;CDN 开启自动 HTTPS 改写。F12控制台看 Mixed Content 警告,逐个修复。
参考(Let's Encrypt证书申请): ``` # certbot申请(Nginx) certbot --nginx -d 域名 -d www.域名
# 续签测试 certbot renew --dry-run
# 手动续签 certbot renew
# 查看证书 certbot certificates
# 证书位置(Nginx) # /etc/letsencrypt/live/域名/fullchain.pem # /etc/letsencrypt/live/域名/privkey.pem
# 宝塔面板:网站 → SSL → Let's Encrypt → 勾选域名 → 申请 # 自动续签,无需手动操作
# 混合内容检查(数据库批量替换) # WordPress UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://旧域名', 'https://域名'); UPDATE wp_options SET option_value = REPLACE(option_value, 'http://旧域名', 'https://域名') WHERE option_name IN ('siteurl','home'); ```
证书过期是证书不匹配的常见问题。证书过期续签;证书域名不匹配重新申请包含所有域名的证书;证书链不完整用完整链证书(含中间证书);私钥不匹配用对应私钥;混合内容替换为 https;未强制 HTTPS 配置301;HTTPS 端口未开放行443;CDN 证书未同步在 CDN 后台部署。
证书错误速查:NET::ERR_CERT_DATE_INVALID 证书过期;ERR_CERT_COMMON_NAME_INVALID 域名不匹配;ERR_CERT_AUTHORITY_INVALID 证书链不完整或自签名证书;ERR_SSL_PROTOCOL_ERROR 协议或配置错;ERR_SSL_VERSION_OR_CIPHER_MISMATCH TLS 版本/加密套件不兼容。根据错误码定位。

更新时间:2026-08-27 00:42:14
上一篇:宝塔MySQL数据损坏无法启动:修复与备份恢复_MySQL_MariaDB_数据库运维