使用greenlock-express搭建SSL安全连接无法建立问题求助
- 先确认端口开放状态
执行ss -tulpn | grep -E ':(80|443)'检查80、443端口是否被当前node进程正常监听。同时确认VPS防火墙、云服务商安全组的入站规则都放行了TCP 80和443端口,大部分云服务商默认会封禁443端口,需要手动配置。 - 检查域名解析配置
确认你所用的my_website.online以及配置文件中额外存在的www.my_website.online都已经配置了正确的A记录指向当前VPS的公网IP,未开启CDN、转发等代理服务。HTTP-01证书挑战要求域名必须直接指向当前服务器,中间不能有其他代理层,否则会挑战失败拿不到证书。 - 修正配置文件的域名列表
你执行添加站点的命令时仅指定了不带www的域名,但config.json的altnames中自动多了www.my_website.online,如果该域名未做解析,会直接导致证书申请失败。你可以直接修改config.json,删除altnames中的www域名条目,保存后重启服务即可。 - 排查证书生成状态
检查./greenlock.d目录下是否存在对应域名的证书文件,正常生成的证书会存放在./greenlock.d/live/my_website.online/路径下,包含fullchain.pem、privkey.pem等文件。如果不存在该路径,说明证书申请失败,可以开启调试日志启动服务查看具体报错:DEBUG=greenlock* node server.js - 排除限流影响
如果之前多次测试申请失败,可能会触发Let's Encrypt的频次限制,暂时无法申请证书,可以等1-2小时后重试,或者先切换到staging测试环境验证流程是否正常。
内容的提问来源于stack exchange,提问作者AG_HIHI
相关产品推荐
相关产品推荐

