You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Let's Encrypt证书有效,为何部分用户访问站点提示连接不安全

可能的故障原因
  • Let's Encrypt根证书信任缺失:Let's Encrypt目前默认签发的证书链锚定到ISRG Root X1根证书,部分老旧系统默认不信任该根证书:比如未安装KB3140245补丁的Windows 7设备、安卓6.0以下版本的系统,会直接判定证书无效。已经更新过根证书存储的设备则可以正常访问。
  • 证书链配置不完整:在Azure应用服务中部署Let's Encrypt证书时,如果仅上传了站点叶子证书,未配套上传对应的中间证书,部分浏览器无法自动补全完整证书链就会触发不安全提示,已经缓存过Let's Encrypt中间证书的设备则可以正常校验。你可以使用openssl s_client -connect 你的站点域名:443命令检测证书链是否完整。
  • SNI不兼容问题:Azure上多个站点共享同一公网IP时依赖SNI(服务器名称指示)协议分发对应域名的证书,部分老旧客户端(比如老版本IE、嵌入式设备浏览器)不支持SNI,会拿到Azure绑定的默认站点证书,和当前访问域名不匹配导致报错。
  • 客户端网络SSL劫持:部分客户所处的内网环境(比如企业办公网、校园网)会部署SSL解密网关,会将站点证书替换为网关自签证书,如果客户端设备未信任该自签根证书,就会触发不安全提示。
  • 站点混合内容问题:如果站点页面中存在硬编码的HTTP资源(图片、脚本、样式表等),新版Chrome、Edge、Firefox会将整站标记为不安全,部分设备如果缓存了旧的HTTP资源,或者网络环境强制将HTTPS资源降级为HTTP,就会触发报错,其他能够正常加载HTTPS资源的设备则显示安全。
  • HSTS缓存异常:如果站点之前配置过HSTS规则,客户端本地缓存的HSTS策略要求站点必须使用合法证书访问,当证书更换、域名解析错误或者本地HSTS缓存损坏时,也会触发不安全提示。

内容的提问来源于stack exchange,提问作者user3426603

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.23 16:06:04