You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Chrome提示SSL不安全无效但证书有效,EC2部署Streamlit问题求助

排查Streamlit+EC2+HTTPS部署问题的实用步骤
  • 验证EC2安全组与网络ACL
    确认安全组开放了443(HTTPS)和Streamlit默认的8501端口,同时检查实例所属的网络ACL,确保对应端口的入站、出站流量都被允许。

  • 检查Streamlit启动参数(直接部署场景)
    若直接用Streamlit启动服务,需指定HTTPS相关参数,示例命令:

    streamlit run app.py --server.port 443 --server.sslCertFile /path/to/fullchain.pem --server.sslKeyFile /path/to/privkey.pem
    

    注意证书文件路径要正确,且运行Streamlit的用户有读取证书文件的权限。

  • 反向代理配置检查(Nginx/Apache场景)
    若用反向代理转发请求到Streamlit的8501端口,需确认配置正确性,以Nginx为例:

    server {
        listen 443 ssl;
        server_name your-domain.com *.your-domain.com;
    
        ssl_certificate /path/to/fullchain.pem;
        ssl_certificate_key /path/to/privkey.pem;
    
        location / {
            proxy_pass http://localhost:8501;
            proxy_set_header Host $host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_set_header X-Forwarded-Proto $scheme;
        }
    }
    

    配置完成后重启Nginx,查看/var/log/nginx/error.log确认无报错。

  • 证书有效性验证
    在本地执行以下命令检查证书状态:

    openssl s_client -connect your-domain.com:443
    

    确认返回的证书域名匹配、未过期,且信任链完整。

  • Streamlit日志排查
    将Streamlit运行日志重定向到文件以便分析:

    streamlit run app.py > streamlit.log 2>&1 &
    

    查看日志中是否有端口占用、证书读取失败、权限不足等错误信息。

  • EC2本地防火墙配置
    确认实例内部防火墙(如ufw或firewalld)已开放对应端口,示例命令:

    ufw allow 443
    ufw allow 8501
    

内容的提问来源于stack exchange,提问作者Jyoti yadav

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.20 09:11:00