部署Let's Encrypt证书后访问站点报NET::ERR_CERT_AUTHORITY_INVALID错误
解决方案
1. 重新签发Let's Encrypt正式环境证书
你之前的生成命令加了--staging参数,该参数用于测试环境,签发的证书根CA是Let's Encrypt测试根证书,默认不会被任何浏览器、客户端信任,属于预期行为。
执行以下命令替换原有测试证书,签发正式可信证书:
sudo certbot certonly --webroot -w /home/europasprak/dev/learnintouch/www.europasprak -d europasprak.com -d www.europasprak.com \ -m example@example.com --agree-tos --force-renewal
--force-renewal参数用于强制覆盖当前未到期的测试证书,避免certbot判定无需续期跳过签发流程。
2. 验证证书配置
执行certbot certificates命令查看正式证书的保存路径,默认路径为/etc/letsencrypt/live/europasprak.com/目录下,确认Apache配置中三个SSL参数指向正确的正式证书文件:
SSLCertificateFile指向cert.pemSSLCertificateKeyFile指向privkey.pemSSLCertificateChainFile指向chain.pem
注意:如果你使用的Apache版本≥2.4.8,
SSLCertificateChainFile参数已被废弃,直接将SSLCertificateFile设置为fullchain.pem即可,无需单独配置链证书。
3. 重启Apache服务生效
根据你的操作系统执行对应重启命令:
- Debian/Ubuntu系列:
sudo systemctl restart apache2 - CentOS/RHEL系列:
sudo systemctl restart httpd
4. 验证修复结果
使用无痕模式访问站点,或执行curl https://www.europasprak.com命令,确认不再提示证书错误即可。
内容的提问来源于stack exchange,提问作者Stephane
相关产品推荐
相关产品推荐

