You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Let's Encrypt通配符SSL证书CN显示异常的技术咨询

解决通配符SSL证书CN显示不正确的问题

先确认证书本身是否包含通配符条目

首先执行以下命令检查已安装的证书内容,确认是否包含通配符域名:

openssl x509 -in /etc/letsencrypt/live/domain.com/cert.pem -text -noout

查看输出中的Subject Alternative Names部分,确认是否同时存在DNS:domain.com和DNS:*.domain.com。如果没有通配符条目,说明证书生成时未包含,需要重新生成。

重新生成包含通配符的Let's Encrypt证书

  1. 登录Virtualmin,进入目标域名的管理界面
  2. 进入「Server Configuration」→「SSL Certificate」
  3. 切换到「Let's Encrypt」选项卡
  4. 在「Domains for certificate」列表中,同时勾选domain.com和*.domain.com
  5. 必须勾选「Use DNS-based validation」(通配符证书仅支持DNS验证方式)
  6. 点击「Request Certificate」,等待DNS验证完成后自动安装证书

验证服务端证书配置

如果证书本身正确,需确认Webmin和网站服务的证书配置:

  • Webmin自身配置:
    1. 进入Webmin →「Webmin Configuration」→「SSL Encryption」
    2. 确认「SSL certificate file」指向/etc/letsencrypt/live/domain.com/fullchain.pem,「Private key file」指向/etc/letsencrypt/live/domain.com/privkey.pem
    3. 重启Webmin服务:
      systemctl restart webmin
      
  • 网站服务(Apache/Nginx)配置:
    1. 进入对应域名的「Server Configuration」→「SSL Certificate」,确认当前证书详情包含通配符SAN条目
    2. 重启对应服务:
      Apache:
      systemctl restart httpd
      
      Nginx:
      systemctl restart nginx
      

清除浏览器缓存验证

浏览器可能缓存了旧证书,建议使用隐私模式打开网站,或清除浏览器缓存后重新查看证书信息。

内容的提问来源于stack exchange,提问作者WSP Web

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 17:40:38