如何解决Oracle Cloud中配置Let's Encrypt SSL后HTTPS失效问题
排查.dev域名HTTPS失效问题的步骤
针对Oracle Cloud实例+Google Domains托管.dev域名的场景,按以下步骤逐一排查:
1. 确认DNS解析准确性
- 执行命令
nslookup www.your-domain.dev或dig www.your-domain.dev,验证返回的IP是否和Oracle实例的公网IP完全一致。注意.dev域名受HSTS强制HTTPS约束,DNS缓存可能导致解析延迟,建议等待10-15分钟后再测试,或切换不同网络环境验证。 - 检查Google Domains的DNS记录,确保www的A记录没有被CNAME或其他记录覆盖,且没有多余的冲突配置。
2. 检查Oracle Cloud与本地防火墙
- 登录Oracle Cloud控制台,进入实例的安全列表,确认已添加443端口(HTTPS)的入站规则,源地址设置为
0.0.0.0/0(或按需缩小范围)。 - 登录实例终端,执行
ufw status检查本地防火墙是否允许443端口流量,若未开放,执行以下命令:ufw allow 443/tcp ufw reload
3. 验证Certbot证书与Apache配置
- 执行
certbot certificates查看证书状态,确认www.your-domain.dev已在证书覆盖范围内,且证书状态为Valid。 - 检查Apache的SSL配置文件(通常位于
/etc/apache2/sites-available/目录,文件名含-le-ssl.conf),确认以下配置正确:SSLCertificateFile和SSLCertificateKeyFile指向Certbot生成的证书路径- 配置中包含
Listen 443和SSLEngine on指令
- 执行
a2enmod ssl确保SSL模块已启用,然后重启Apache:systemctl restart apache2,并通过journalctl -u apache2查看启动日志,排查是否有配置错误。
4. 适配.dev域名的HSTS强制规则
- .dev域名属于浏览器HSTS预加载列表,浏览器会直接拒绝非HTTPS连接或证书无效的请求。确保证书包含
www.your-domain.dev(若需要主域名也生效,申请包含your-domain.dev和www.your-domain.dev的SAN证书)。 - 确认HTTP到HTTPS的重定向配置生效,可在非SSL站点配置中添加:
Redirect permanent / https://www.your-domain.dev/
5. 连接测试与调试
- 执行
curl -v https://www.your-domain.dev,查看连接过程中的详细错误信息,比如证书验证失败、连接超时、握手错误等,定位具体问题。 - 使用SSL检测工具检查证书链完整性、协议支持情况,确认没有配置漏洞导致浏览器拒绝连接。
内容的提问来源于stack exchange,提问作者Dhruv Raval
相关产品推荐
相关产品推荐

