You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

已签发的SSL证书能否复用至VPS?协议错误与不安全提示如何解决?

SSL证书问题解决方案

原有证书无法用于VPS的排查与修复

  • 根因:你之前自动生成的SSL证书无法用于VPS,通常是两类问题:一是证书本身的覆盖范围不包含xxx.yyyy.sk子域名,二是VPS上的Web服务(Nginx/Apache等)SSL配置错误。
  • 排查修复步骤:
    1. 执行命令openssl x509 -in 原有证书公钥文件路径.crt -text -noout | grep DNS,核对输出的域名列表中是否包含xxx.yyyy.sk,如果没有则说明原有证书本身不支持该子域名,无法直接复用。
    2. 若证书覆盖该子域名,检查VPS的防火墙是否开放443端口、Web服务配置的SSL证书公钥/私钥路径是否正确、TLS协议版本与加密套件配置是否兼容主流浏览器,修改配置后重启Web服务即可解决ERR_SSL_PROTOCOL_ERROR报错。

自签证书不安全提示的消除方案

  • 根因:OpenSSL自行签发的证书没有经过公共可信CA机构认证,不在浏览器内置的信任根证书列表中,哪怕证书格式有效也会被标记为不安全,完全不符合电商站点面向公网用户的使用要求。
  • 修复步骤:
    1. 向公共可信CA机构重新申请SSL证书,可选择免费的公共CA签发覆盖所有需要用到的子域名的证书,也可根据需求购买付费的OV/EV类型证书。
    2. 证书签发完成后,将证书公钥、私钥以及完整的中间证书链部署到VPS的Web服务中,不要仅上传单张公钥文件,避免部分设备出现信任异常。
    3. 部署完成后可执行命令openssl s_client -connect xxx.yyyy.sk:443校验证书链完整性、域名匹配是否正确,确认无误后浏览器访问就不会再弹出不安全提示。

内容的提问来源于stack exchange,提问作者tom_ger

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 05:57:03