You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用greenlock-express搭建SSL安全连接无法建立问题求助

  • 先确认端口开放状态
    执行ss -tulpn | grep -E ':(80|443)'检查80、443端口是否被当前node进程正常监听。同时确认VPS防火墙、云服务商安全组的入站规则都放行了TCP 80和443端口,大部分云服务商默认会封禁443端口,需要手动配置。
  • 检查域名解析配置
    确认你所用的my_website.online以及配置文件中额外存在的www.my_website.online都已经配置了正确的A记录指向当前VPS的公网IP,未开启CDN、转发等代理服务。HTTP-01证书挑战要求域名必须直接指向当前服务器,中间不能有其他代理层,否则会挑战失败拿不到证书。
  • 修正配置文件的域名列表
    你执行添加站点的命令时仅指定了不带www的域名,但config.json的altnames中自动多了www.my_website.online,如果该域名未做解析,会直接导致证书申请失败。你可以直接修改config.json,删除altnames中的www域名条目,保存后重启服务即可。
  • 排查证书生成状态
    检查./greenlock.d目录下是否存在对应域名的证书文件,正常生成的证书会存放在./greenlock.d/live/my_website.online/路径下,包含fullchain.pem、privkey.pem等文件。如果不存在该路径,说明证书申请失败,可以开启调试日志启动服务查看具体报错:
    DEBUG=greenlock* node server.js
  • 排除限流影响
    如果之前多次测试申请失败,可能会触发Let's Encrypt的频次限制,暂时无法申请证书,可以等1-2小时后重试,或者先切换到staging测试环境验证流程是否正常。

内容的提问来源于stack exchange,提问作者AG_HIHI

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 00:06:00