You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

部署Let's Encrypt证书后访问站点报NET::ERR_CERT_AUTHORITY_INVALID错误

解决方案

1. 重新签发Let's Encrypt正式环境证书

你之前的生成命令加了--staging参数,该参数用于测试环境,签发的证书根CA是Let's Encrypt测试根证书,默认不会被任何浏览器、客户端信任,属于预期行为。
执行以下命令替换原有测试证书,签发正式可信证书:

sudo certbot certonly --webroot -w /home/europasprak/dev/learnintouch/www.europasprak -d europasprak.com -d www.europasprak.com \
  -m example@example.com --agree-tos --force-renewal

--force-renewal参数用于强制覆盖当前未到期的测试证书,避免certbot判定无需续期跳过签发流程。

2. 验证证书配置

执行certbot certificates命令查看正式证书的保存路径,默认路径为/etc/letsencrypt/live/europasprak.com/目录下,确认Apache配置中三个SSL参数指向正确的正式证书文件:

  • SSLCertificateFile 指向cert.pem
  • SSLCertificateKeyFile 指向privkey.pem
  • SSLCertificateChainFile 指向chain.pem

注意:如果你使用的Apache版本≥2.4.8,SSLCertificateChainFile参数已被废弃,直接将SSLCertificateFile设置为fullchain.pem即可,无需单独配置链证书。

3. 重启Apache服务生效

根据你的操作系统执行对应重启命令:

  • Debian/Ubuntu系列:sudo systemctl restart apache2
  • CentOS/RHEL系列:sudo systemctl restart httpd

4. 验证修复结果

使用无痕模式访问站点,或执行curl https://www.europasprak.com命令,确认不再提示证书错误即可。

内容的提问来源于stack exchange,提问作者Stephane

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 17:18:04