当前位置:论坛首页 > Linux面板 > 求助

【待反馈】宝塔ssl证书链不完整

发表在 Linux面板2022-3-7 00:55 [复制链接] 4 3075

网站:world.bookinlife.net通过宝塔买的商用ssl

确定已正确拼接PEM证书,但检测始终证书链不完整
这会导致某宝的回调不正常

fullchain.pem 查看也是三段,没问题。
使用道具 举报 只看该作者 回复
发表于 2022-3-7 09:30:49 | 显示全部楼层
本帖最后由 宝塔用户_jdlwzj 于 2022-3-7 09:41 编辑

环境是centos+apache2.2  
SSLEngine On
    SSLCertificateFile /www/server/panel/vhost/cert/world.bookinlife.net/fullchain.pem
    SSLCertificateKeyFile /www/server/panel/vhost/cert/world.bookinlife.net/privkey.pem

这个网站配置中自动生成的写法,和centos正常的写法好象不一样,不知是不是这个原因。
我在网上查到的是三个文件,网站的证书和路径证书是分开写的。
我在另一个网站试着这么写了一下,ssl安装检测可以通过,显示路径证书都是从服务器获取。但ssl检测仍然提示证书链不全
下面这个是网上的写法

SSLCertificateFile /etc/httpd/cert/2_www.xxxxxx.com.crt
SSLCertificateKeyFile /etc/httpd/cert/3_www.xxxx.com.key


SSLCertificateChainFile /etc/httpd/cert/1_root_bundle.crt




使用道具 举报 回复 支持 反对
发表于 2022-3-7 09:43:44 | 显示全部楼层
您好,现在证书使用有啥问题?
这边查看证书已经成功下发。
面板上网站ssl里直接操作部署会显示证书链不全?
使用道具 举报 回复 支持 反对
发表于 2022-3-7 10:21:10 | 显示全部楼层
本帖最后由 宝塔用户_jdlwzj 于 2022-3-7 10:29 编辑
运维阿宏 发表于 2022-3-7 09:43
您好,现在证书使用有啥问题?
这边查看证书已经成功下发。
面板上网站ssl里直接操作部署会显示证书链不全? ...

网站正常访问,但myssl.com检测是证书链不完整。
用其它检测网站检测,也是证书链不完整

这导致支付宝支付后,发出回调信息时,认为回调链接不可信,无法更新支付状态。这是我遇到的问题。

且理论上,证书链是通过浏览器补全的,如果老的设备,无法自行补全,会无法正常访问,提示网站不可信。



使用道具 举报 回复 支持 反对
发表于 2022-3-9 18:39:02 | 显示全部楼层
宝塔用户_jdlwzj 发表于 2022-3-7 10:21
网站正常访问,但myssl.com检测是证书链不完整。
用其它检测网站检测,也是证书链不完整

您那边换到apache2.4或者Nginx服务试试呢。我这边使用得也是这个付费证书,检测证书链是完整的
2.png
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表