我的知识记录

宝塔面板服务器网站证书错误_Nginx配置

很多站长做网站证书错误只部署了证书没强制 HTTPS,用户访问 http 还是明文。部署证书后要配置301跳转(http → https),并修复页面里的 http 资源链接(混合内容会导致浏览器地址栏不安全警告)。

混合内容:HTTPS 页面里引用了 http 的 CSS/JS/图片/字体,浏览器会拦截或警告。解决方法:页面里的资源链接用相对协议(//域名/资源)或 https;数据库里的 http 链接批量替换为 https;CDN 开启自动 HTTPS 改写。F12控制台看 Mixed Content 警告,逐个修复。

参考(Let's Encrypt证书申请): ``` # certbot申请(Nginx) certbot --nginx -d 域名 -d www.域名

# 续签测试 certbot renew --dry-run

# 手动续签 certbot renew

# 查看证书 certbot certificates

# 证书位置(Nginx) # /etc/letsencrypt/live/域名/fullchain.pem # /etc/letsencrypt/live/域名/privkey.pem

# 宝塔面板:网站 → SSL → Let's Encrypt → 勾选域名 → 申请 # 自动续签,无需手动操作

# 混合内容检查(数据库批量替换) # WordPress UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://旧域名', 'https://域名'); UPDATE wp_options SET option_value = REPLACE(option_value, 'http://旧域名', 'https://域名') WHERE option_name IN ('siteurl','home'); ```

排查完用 tracert 路由检测确认。部署后 curl -I https://域名返回200,浏览器地址栏显示锁图标,证书详情显示正确域名和有效期,http 自动跳转到 https,页面无混合内容警告。SSL Labs 测试评分 A 以上。

证书错误速查:NET::ERR_CERT_DATE_INVALID 证书过期;ERR_CERT_COMMON_NAME_INVALID 域名不匹配;ERR_CERT_AUTHORITY_INVALID 证书链不完整或自签名证书;ERR_SSL_PROTOCOL_ERROR 协议或配置错;ERR_SSL_VERSION_OR_CIPHER_MISMATCH TLS 版本/加密套件不兼容。根据错误码定位。

宝塔面板服务器网站证书错误_Nginx配置

标签:

更新时间:2026-09-02 16:00:04

上一篇:FTP目录权限递归设置教程_FTP软件安装及上传下载教程详解

下一篇:建站上传网站_成本与流程