Let's Encrypt通配符SSL证书CN显示异常的技术咨询
解决通配符SSL证书CN显示不正确的问题
先确认证书本身是否包含通配符条目
首先执行以下命令检查已安装的证书内容,确认是否包含通配符域名:
openssl x509 -in /etc/letsencrypt/live/domain.com/cert.pem -text -noout
查看输出中的Subject Alternative Names部分,确认是否同时存在DNS:domain.com和DNS:*.domain.com。如果没有通配符条目,说明证书生成时未包含,需要重新生成。
重新生成包含通配符的Let's Encrypt证书
- 登录Virtualmin,进入目标域名的管理界面
- 进入「Server Configuration」→「SSL Certificate」
- 切换到「Let's Encrypt」选项卡
- 在「Domains for certificate」列表中,同时勾选
domain.com和*.domain.com - 必须勾选「Use DNS-based validation」(通配符证书仅支持DNS验证方式)
- 点击「Request Certificate」,等待DNS验证完成后自动安装证书
验证服务端证书配置
如果证书本身正确,需确认Webmin和网站服务的证书配置:
- Webmin自身配置:
- 进入Webmin →「Webmin Configuration」→「SSL Encryption」
- 确认「SSL certificate file」指向
/etc/letsencrypt/live/domain.com/fullchain.pem,「Private key file」指向/etc/letsencrypt/live/domain.com/privkey.pem - 重启Webmin服务:
systemctl restart webmin
- 网站服务(Apache/Nginx)配置:
- 进入对应域名的「Server Configuration」→「SSL Certificate」,确认当前证书详情包含通配符SAN条目
- 重启对应服务:
Apache:
Nginx:systemctl restart httpdsystemctl restart nginx
清除浏览器缓存验证
浏览器可能缓存了旧证书,建议使用隐私模式打开网站,或清除浏览器缓存后重新查看证书信息。
内容的提问来源于stack exchange,提问作者WSP Web
相关产品推荐
相关产品推荐

