已签发的SSL证书能否复用至VPS?协议错误与不安全提示如何解决?
SSL证书问题解决方案
原有证书无法用于VPS的排查与修复
- 根因:你之前自动生成的SSL证书无法用于VPS,通常是两类问题:一是证书本身的覆盖范围不包含
xxx.yyyy.sk子域名,二是VPS上的Web服务(Nginx/Apache等)SSL配置错误。 - 排查修复步骤:
- 执行命令
openssl x509 -in 原有证书公钥文件路径.crt -text -noout | grep DNS,核对输出的域名列表中是否包含xxx.yyyy.sk,如果没有则说明原有证书本身不支持该子域名,无法直接复用。 - 若证书覆盖该子域名,检查VPS的防火墙是否开放443端口、Web服务配置的SSL证书公钥/私钥路径是否正确、TLS协议版本与加密套件配置是否兼容主流浏览器,修改配置后重启Web服务即可解决
ERR_SSL_PROTOCOL_ERROR报错。
- 执行命令
自签证书不安全提示的消除方案
- 根因:OpenSSL自行签发的证书没有经过公共可信CA机构认证,不在浏览器内置的信任根证书列表中,哪怕证书格式有效也会被标记为不安全,完全不符合电商站点面向公网用户的使用要求。
- 修复步骤:
- 向公共可信CA机构重新申请SSL证书,可选择免费的公共CA签发覆盖所有需要用到的子域名的证书,也可根据需求购买付费的OV/EV类型证书。
- 证书签发完成后,将证书公钥、私钥以及完整的中间证书链部署到VPS的Web服务中,不要仅上传单张公钥文件,避免部分设备出现信任异常。
- 部署完成后可执行命令
openssl s_client -connect xxx.yyyy.sk:443校验证书链完整性、域名匹配是否正确,确认无误后浏览器访问就不会再弹出不安全提示。
内容的提问来源于stack exchange,提问作者tom_ger
相关产品推荐
相关产品推荐

