You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Lightsail上Express应用配置HTTPS后Chrome提示不安全,如何解决?

问题分析与解决方案

以下是导致Chrome提示“不安全”的常见原因及对应解决方法:

  • 证书链不完整
    bncert生成的证书通常包含完整的信任链(根证书+中间证书),但你仅加载了server.crt,可能缺少中间证书文件。浏览器需要完整的证书链才能验证证书的合法性。
    解决方法:检查Apache证书目录,通常会有fullchain.crt文件(包含完整证书链),将代码中的证书路径替换为该文件:

    const options = {
        key: fs.readFileSync('/opt/bitnami/apache/conf/bitnami/certs/server.key'),
        cert: fs.readFileSync('/opt/bitnami/apache/conf/bitnami/certs/fullchain.crt'),
    }
    
  • 证书文件权限不足
    Node.js进程可能没有读取/opt/bitnami/apache/conf/bitnami/certs/目录下证书文件的权限,导致无法加载合法证书,转而使用临时自签名证书或HTTPS服务异常。
    解决方法:

    1. 查看证书文件权限:
      ls -l /opt/bitnami/apache/conf/bitnami/certs/
      
    2. 赋予证书文件可读权限:
      sudo chmod 644 /opt/bitnami/apache/conf/bitnami/certs/server.key /opt/bitnami/apache/conf/bitnami/certs/server.crt
      

    若需要更严格的权限控制,可将Node进程所属用户添加到证书文件的所属组中。

  • 证书域名不匹配(可能性较低)
    确认证书颁发的域名与你访问的myapp.com一致,可通过以下命令检查证书的域名信息:

    openssl x509 -in /opt/bitnami/apache/conf/bitnami/certs/server.crt -text -noout | grep DNS
    

    若输出中没有myapp.com,说明证书域名不匹配,需重新使用bncert生成对应域名的证书。

  • 浏览器缓存干扰
    Chrome可能缓存了旧的无效证书记录,尝试清除浏览器缓存(快捷键Ctrl+Shift+Delete),或使用隐身模式访问测试。

内容的提问来源于stack exchange,提问作者JobHunter69

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.19 12:39:54