當(dāng)前網(wǎng)站證書不可信且證書鏈長度為1,可能是服務(wù)器沒有配置完整證書鏈,是否信任并繼續(xù)訪問?
創(chuàng)新互聯(lián)建站-云計算及IDC服務(wù)提供商,涵蓋公有云、IDC機(jī)房租用、服務(wù)器主機(jī)托管、等保安全、私有云建設(shè)等企業(yè)級互聯(lián)網(wǎng)基礎(chǔ)服務(wù),服務(wù)電話:13518219792
(圖:當(dāng)前網(wǎng)站證書不可信且證書鏈長度為1)
如果出現(xiàn)以上提示,一般情況是SSL證書配置不齊全
您需要拼接PEM
登錄證書后臺
(圖:拼接PEM)
如果瀏覽器提示證書鏈不完整,請檢查是否正確拼接PEM證書
PEM格式證書 = 域名證書.crt (域名證書(server.crt))+ 根證書(root_bundle).crt(根證書(ca-bundle.crt))
再您的pem配置項目里面直接復(fù)制域名證書(server.crt)+根證書(ca-bundle.crt)
拼接完成之后即不會再提示證書鏈不完整
以寶塔面板為例子
(寶塔面板配置SSL,PEM需要拼接)
粘貼您的*.key以及*.pem內(nèi)容,然后保存即可[幫助]。
如果瀏覽器提示證書鏈不完整,請檢查是否正確拼接PEM證書
PEM格式證書 = 域名證書.crt + 根證書(root_bundle).crt
在未指定SSL默認(rèn)站點(diǎn)時,未開啟SSL的站點(diǎn)使用HTTPS會直接訪問到已開啟SSL的站點(diǎn)
如開啟后無法使用HTTPS訪問,請檢查安全組是否正確放行443端口