You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AH02572错误:Contabo VPS配置GoDaddy SSL证书失败

问题描述

我购买了Contabo VPS(Rocky Linux 9系统)、GoDaddy域名及SSL证书,按照GoDaddy指南执行命令生成CSR和私钥:

openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr

收到证书后配置Apache的VirtualHost如下:

<VirtualHost *:443>
        ServerName mydomain.info
        ServerAlias mydomain.info
        DocumentRoot /var/www/mydomain.info/html
        RewriteEngine on
        RewriteCond %{HTTP_USER_AGENT} "Go-http-client/1.1" [NC]
        RewriteRule .* - [F,L]

        SSLEngine on
        SSLCertificateFile /etc/ssl/private/mydomain.crt
        SSLCertificateKeyFile /etc/ssl/private/privatekey.key
        SSLCertificateChainFile /etc/ssl/private/intermediate.crt

        ErrorLog /var/www/mydomain.info/log/error.log
        CustomLog /var/www/mydomain.info/log/requests.log combined
</VirtualHost>

重启httpd服务时,ssl_error.log出现错误,怀疑域名与vmi1276647.contaboserver.net存在冲突。这是我首次在Contabo服务器手动安装外部SSL证书,想确认是Apache配置遗漏,还是Contabo机器不支持安装外部SSL证书?

排查与解决建议
  • Contabo完全支持外部SSL证书,不存在机器层面的限制,先排除这个可能。
  • 检查证书文件的路径与权限:
    • 确认/etc/ssl/private/下的三个证书文件(mydomain.crt、privatekey.key、intermediate.crt)真实存在,文件名和配置里的完全一致(注意大小写)。
    • 给证书文件设置正确权限:执行chmod 600 /etc/ssl/private/*.key,chmod 644 /etc/ssl/private/*.crt,确保httpd进程能读取这些文件。
  • 排查域名冲突可能性:
    • 检查Apache是否存在其他包含vmi1276647.contaboserver.net的SSL VirtualHost配置,执行grep -r "vmi1276647.contaboserver.net" /etc/httpd/conf.d/,如果有,要么删除该配置,要么调整配置文件命名顺序让你的mydomain.info配置优先加载。
    • 验证域名解析:用dig mydomain.info和dig vmi1276647.contaboserver.net确认两者指向同一个VPS公网IP,避免解析异常。
  • 确认Apache SSL模块已启用:
    • 执行httpd -M | grep ssl,如果没有输出ssl_module (shared),则安装并启用模块:dnf install mod_ssl,之后重启httpd。
  • 核对证书与私钥匹配性:
    • 执行openssl x509 -noout -modulus -in /etc/ssl/private/mydomain.crt | openssl md5
    • 再执行openssl rsa -noout -modulus -in /etc/ssl/private/privatekey.key | openssl md5
    • 两个命令输出的MD5值必须完全一致,否则说明私钥与证书不匹配,需要重新生成CSR申请证书。
  • 简化VirtualHost配置:
    • ServerAlias与ServerName设置为同一域名属于冗余配置,直接删掉ServerAlias那一行,减少不必要的解析问题。
  • 查看具体错误日志:
    • 把ssl_error.log里的完整错误信息提取出来,能更精准定位问题(比如证书链不完整、格式错误等)。

内容的提问来源于stack exchange,提问作者brasojs

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 07:27:29