You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何解决Oracle Cloud中配置Let's Encrypt SSL后HTTPS失效问题

排查.dev域名HTTPS失效问题的步骤

针对Oracle Cloud实例+Google Domains托管.dev域名的场景,按以下步骤逐一排查:

1. 确认DNS解析准确性

  • 执行命令nslookup www.your-domain.dev或dig www.your-domain.dev,验证返回的IP是否和Oracle实例的公网IP完全一致。注意.dev域名受HSTS强制HTTPS约束,DNS缓存可能导致解析延迟,建议等待10-15分钟后再测试,或切换不同网络环境验证。
  • 检查Google Domains的DNS记录,确保www的A记录没有被CNAME或其他记录覆盖,且没有多余的冲突配置。

2. 检查Oracle Cloud与本地防火墙

  • 登录Oracle Cloud控制台,进入实例的安全列表,确认已添加443端口(HTTPS)的入站规则,源地址设置为0.0.0.0/0(或按需缩小范围)。
  • 登录实例终端,执行ufw status检查本地防火墙是否允许443端口流量,若未开放,执行以下命令:
    ufw allow 443/tcp
    ufw reload
    

3. 验证Certbot证书与Apache配置

  • 执行certbot certificates查看证书状态,确认www.your-domain.dev已在证书覆盖范围内,且证书状态为Valid。
  • 检查Apache的SSL配置文件(通常位于/etc/apache2/sites-available/目录,文件名含-le-ssl.conf),确认以下配置正确:
    • SSLCertificateFile和SSLCertificateKeyFile指向Certbot生成的证书路径
    • 配置中包含Listen 443和SSLEngine on指令
  • 执行a2enmod ssl确保SSL模块已启用,然后重启Apache:systemctl restart apache2,并通过journalctl -u apache2查看启动日志,排查是否有配置错误。

4. 适配.dev域名的HSTS强制规则

  • .dev域名属于浏览器HSTS预加载列表,浏览器会直接拒绝非HTTPS连接或证书无效的请求。确保证书包含www.your-domain.dev(若需要主域名也生效,申请包含your-domain.dev和www.your-domain.dev的SAN证书)。
  • 确认HTTP到HTTPS的重定向配置生效,可在非SSL站点配置中添加:
    Redirect permanent / https://www.your-domain.dev/
    

5. 连接测试与调试

  • 执行curl -v https://www.your-domain.dev,查看连接过程中的详细错误信息,比如证书验证失败、连接超时、握手错误等,定位具体问题。
  • 使用SSL检测工具检查证书链完整性、协议支持情况,确认没有配置漏洞导致浏览器拒绝连接。

内容的提问来源于stack exchange,提问作者Dhruv Raval

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.31 16:40:19