Appearance
概述
从云服务商下载解压的 SSL 证书通常包含私钥(.key)和证书文件(.crt / .pem)。在 Nginx 和 Apache 中需按规范正确配置证书与中间证书链。
Nginx 证书配置
在 Nginx 或宝塔面板【站点设置 -> SSL -> 当前证书】中:
- 左侧密钥(KEY):用文本编辑器打开
.key后缀文件,将以-----BEGIN RSA PRIVATE KEY-----开头的完整私钥内容复制粘贴进去。 - 右侧证书(PEM 格式):用文本编辑器打开
.pem或.crt文件,将以-----BEGIN CERTIFICATE-----开头的完整证书内容复制粘贴进去。
Apache 证书配置与证书链合并
若使用 Apache 服务器,通常会提供域名证书文件和中间根证书(Root / CA Bundle)文件:
- 证书链合并:在本地使用文本编辑器新建文件,先粘贴域名证书内容,紧接着换行粘贴根证书/CA 证书内容,保存为一个完整的证书链文件;
- 部署:将私钥放入密钥框,将合并后的证书链内容放入证书框并保存。
CAUTION
若 Apache 未合并完整证书链,部分移动端手机访问时可能会提示“证书不受信任”或“缺失中间证书”。