ssl证书

Lsetea1 天前
运维·https·ssl证书·openssl·证书链
证书没到期却报certificate has expired:OpenSSL定位中间证书与系统时间常见场景:证书面板显示还有几个月才到期,客户端却报 certificate has expired。先拆开“证书没过期”:你看的是哪一张证书,又是哪台机器在判断时间?HTTPS 验证的是一条信任路径,不是只看到期日。
Lsetea3 天前
nginx·https·safari·ssl证书·openssl
部署证书后提示“证书名称与输入不匹配”:Safari 报错的三层排查证书刚部署完,命令行里测着都正常,iPhone 上却打不开——Safari 弹「此连接非私人连接」,详情里写着:“api.example.com”证书名称与输入不匹配。先别删证书重装:它不是“证书坏了”,而是“证书上的名字和访问的地址对不上”。像快递面单写着 A 栋、你却在 B 栋等。按三层查:先对名字(证书名单),再看应答(实发哪张),最后看客户端(为什么有的报、有的不报)。
Lsetea4 天前
nginx·https·ssl证书·openssl·自签证书
OpenSSL快速生成域名证书:含SAN的自签命令、验证与排错给测试环境、内网系统或还没排上 CA 的域名配 HTTPS,最顺手的招是 openssl 自签证书:一条命令、两个文件。但“生成成功”不等于“浏览器不报错”——Safari 可能提示“证书名称与输入不匹配”,Chrome 可能说证书无效。这篇一次讲清生成与“为什么生成完还不生效”。
Lsetea8 天前
https·cdn·ssl证书·openssl·tls
CDN换了SSL证书仍显示旧证书?按边缘节点、SNI和缓存逐层排查最容易让人误判的HTTPS故障是:CDN控制台显示“新证书已部署”,源站目录里的fullchain.pem也换了,但浏览器打开网站,看到的还是旧证书。此时先别急着清缓存,更不要连续reload几遍碰碰运气。证书到底在哪里终止、请求实际落到了哪个边缘节点,往往比源站文件内容更关键。
Lsetea9 天前
java·https·ssl证书·keytool·truststore
Java 请求 HTTPS 报 PKIX path building failed:从证书链到 truststore 的完整排查Java 服务调用 HTTPS 接口时,如果日志里出现 javax.net.ssl.SSLHandshakeException,并且原因链里有 SunCertPathBuilderException: unable to find valid certification path to requested target,通常不是“网络不通”,而是客户端无法从服务器发来的证书链走到自己信任的根证书。
Lsetea9 天前
nginx·https·ssl证书·openssl·tls
Nginx HTTPS证书域名不匹配:用SAN与SNI定位 ERR_CERT_COMMON_NAME_INVALIDNginx 已经配置了 HTTPS,浏览器却提示 ERR_CERT_COMMON_NAME_INVALID,这类故障通常不是“证书过期”,而是客户端访问的主机名没有出现在服务端实际返回证书的身份列表里。多域名、反向代理和 IPv4/IPv6 并存时,配置看着没问题,返回的却可能是默认站点证书。本文用一个不依赖猜测的顺序,把访问域名、SNI、证书 SAN、Nginx server 块和地址族逐层对上。
Lsetea10 天前
云原生·kubernetes·ssl证书·tls·mtls
Kubernetes 1.37 Pod证书怎么签发:Signer与mTLS信任链排查Kubernetes 1.37 最近有一个容易被忽略、但和 HTTPS/mTLS 关系很大的变化:Pod Certificates 与 Cluster Trust Bundles 的基础能力已经进入 GA。它不是“再加一个 Secret 类型”,而是把工作负载的 X.509 身份、私钥生成、证书签发、信任链分发和自动轮换,接进了 Kubernetes 的核心工作流。[1]
Lsetea16 天前
ssl证书·ipv6·acme·http-01·aaaa
ACME HTTP-01 验证失败:AAAA 记录导致的 IPv6 排查ACME 的 HTTP-01 验证失败时,很多人第一反应是重启 Nginx,第二反应是把防火墙规则全放开。若域名同时有 A 和 AAAA 记录,真正的入口可能在 IPv6:验证方初次连接会优先走 IPv6。IPv6 服务器能连上、却返回了错误内容时,IPv4 不会自动替你兜底。本文只围绕这个单一故障展开,使用 example.com 作为文档示例,不创建真实 ACME 订单。
Lsetea17 天前
nginx·https·ssl证书·openssl·私钥
Nginx报SSL_CTX_use_PrivateKey failed:证书与私钥不匹配怎么排查升级证书,把新 fullchain.pem 换进 Nginx,然后 nginx -t,结果没看到熟悉的 “syntax is ok”,反而飘出来一行红字:
Lsetea19 天前
nginx·https·ssl证书·cloudflare·tls
Cloudflare报526 Invalid SSL certificate:源站证书与Nginx回源TLS排查网站套了 CDN/WAF 后突然返回 526 Invalid SSL certificate,先别急着重签证书。526 的核心不是“浏览器不信任”,而是边缘节点无法验证源站证书。
Lsetea19 天前
https·ssl证书·openssl·systemd·证书监控
SSL证书快过期怎么自动检查:用OpenSSL checkend做7天预警与线上证书验收证书这东西很安静。它快过期的时候,Nginx 不会弹提醒,只会默默把访客那条 HTTPS 请求挡在门外。等你发现,往往已经是用户先来报障了。与其靠回忆续证,不如让系统在到期前自己盯一遍。核心就是 OpenSSL 的两个命令:查本地文件的 x509,和从线上拉真实证书的 s_client。
酒神dnspup1 个月前
网络·网络协议·http·ssl证书·http状态码·服务器端口
服务器端口检测怎么做?用 DNSPup 核对开放端口、监听服务与暴露风险网站“能打开”并不等于网站可用。首页可能返回 200,但登录接口返回 401;静态资源可能 404,页面因此白屏;CDN 可能向部分地区返回 502;服务器也可能用 200 包装错误页面,让监控误以为服务正常。要准确判断网站状态,必须把 HTTP 状态码、响应头、重定向、TLS、首字节和内容校验结合起来。
酒神dnspup1 个月前
网络·网络协议·http·ssl证书·http状态码
SSL证书检测完整指南:用 DNSPup 排查过期、域名不匹配与 TLS 握手失败网站“能打开”并不等于网站可用。首页可能返回 200,但登录接口返回 401;静态资源可能 404,页面因此白屏;CDN 可能向部分地区返回 502;服务器也可能用 200 包装错误页面,让监控误以为服务正常。要准确判断网站状态,必须把 HTTP 状态码、响应头、重定向、TLS、首字节和内容校验结合起来。
Jtti2 个月前
ssl证书·ca轮询
CA机构的轮询频率是多少?多久检测一次?很多申请DV证书的人都会遇到这样的疑问:明明已经按要求添加了DNS解析记录,或者上传了验证文件,但证书状态却一直显示"待验证"或"待签发"。刷新页面、重新提交,还是没有动静。这背后涉及的就是CA机构对域名验证的轮询检测机制。CA到底多久扫描一次你的验证配置?这个问题虽然没有标准答案,但根据行业实践和一些公开信息,可以总结出一定的规律。
清静诗意8 个月前
腾讯云·ssl证书
使用 Certbot 在腾讯云生成 Let’s Encrypt 通配符证书完整教程本文详细记录了在腾讯云环境下,通过 Certbot 获取和续期 Let’s Encrypt 通配符证书的完整流程,包括 DNS API 配置、通配符证书申请、常见错误及解决方案。
长路 ㅤ   9 个月前
spring boot·ssl证书·https配置·http重定向·自签名证书
SpringBoot业务开发 10、SpringBoot3部署web服务支持配置https本篇博客将详细介绍从生成自签名证书到在Spring Boot应用中完成HTTPS配置,并实现HTTP请求自动重定向的详细步骤。无需配置nginx即可完全https的配置
記億揺晃着的那天10 个月前
网络协议·安全·https·ssl证书
解密 HTTPS:从握手到安全通信很久很久以前,互联网还像是一个未经治理的古代集市。人们在街边大声喊着消息(HTTP),没有遮挡,没有面具,买卖之间靠的是信任和运气。直到有一天,有人发现:在茶馆(Wi-Fi)里偷听别人报密码、偷窥交易实在太容易了——于是,一场关于安全的革命开始了。
张飞的猪1 年前
ssl证书·certbot
通过Certbot自动申请更新HTTPS网站的SSL证书原文地址:通过Certbot自动申请更新HTTPS网站的SSL证书现在很多云服务运营商免费的HTTPS证书有效期只有3个月,对于个人网站来说,这就很麻烦,现在可以用 Certbot + Crontab 自动申请并定期更新 HTTPS 网站的 SSL 证书,来解决我们这个痛点。
醉殇姒若梦遗年1 年前
网络协议·https·解决方案·ssl证书
给网站配置https访问用户要求给部署网站配置https访问,配置过程中踩了一些坑,现作如下内容整理配置https访问总体来说需要两步,下面将做具体介绍: 1.生成SSL证书 2.配置nginx