常见 SSL 错误
· CSR.plus 团队

- •证书过期、主机名不匹配和不完整的证书链是浏览器警告的主要原因。
- •混合内容是页面级问题:HTTPS 页面中通过 HTTP 加载的资源。
- •在做出任何更改之前,使用我们的 SSL 检测器查看您的证书到底触发了哪个错误。
证书过期
最常见的错误。使用我们的证书检查器检查日期,然后续期并安装新证书。在 90 天证书时代,通过 ACME 客户端自动化续期——手动续期是证书过期的主要原因。
主机名不匹配
当证书覆盖的域名与请求的域名不同时,会出现「证书名称不匹配」。解决方法:为确切的主机名签发证书,或将名称添加为 SAN。通配符证书还可以一次覆盖多个子域。
证书链不完整 / 颁发者不受信任
服务器只发送了叶证书,或缺少中间证书,导致客户端无法构建到受信任根证书的信任路径。请安装完整证书链:叶证书加中间证书,顺序正确。我们的 SSL 检测器会验证证书链并准确指出哪一环断裂。
混合内容
通过 HTTP 加载脚本、样式或图片的 HTTPS 页面会触发挂锁警告。浏览器可能完全阻止该请求。审计页面中的 http:// 引用,将其改为 https:// 或协议相对 URL,并用浏览器控制台重新测试。
握手与协议错误
TLS 握手失败通常源于协议版本或密码套件不匹配:旧客户端与严格的新式服务器协商,反之亦然。启用 TLS 1.2 和 TLS 1.3 并搭配现代密码套件,使用 SSL/TLS 追踪器查看确切的协商失败原因。
FAQ
为什么我的网站在某些设备上显示错误,而在其他设备上正常?
不同客户端支持不同的 TLS 版本和密码套件。旧设备通常无法与仅现代配置的环境协商——使用 SSL/TLS 追踪器检查握手。
如何快速修复混合内容?
在 HTML 中搜索 http:// 资源 URL 并改为 https://。内容安全策略(CSP)的 upgrade-insecure-requests 指令也可以在现代浏览器中自动升级它们。
你们的 SSL 检测器能发现所有这些错误吗?
它会检查到期时间、证书链完整性、主机名覆盖、协议版本和密钥匹配——即警告的常见原因——并指引您找到确切的问题。
UptimeRobot
免费监控你的 SSL 与在线状态
UptimeRobot 全天候监视你的证书与端点——免费方案含 50 个监控。
联盟链接——你无需多付任何费用,我们可能获得佣金。
免费 SSL/TLS 工具
数秒内验证并检查你的证书。