下载教程博客更新日志 功能常见问题 免费下载
问题排查 · 证书安装

证书安装失败怎么办

证书签发成功但部署到 Web 服务器后报错或不生效,通常是文件路径、证书链或私钥的问题。 按下面的排查表逐项处理即可。

排查表

常见现象与处理

现象 原因与处理
nginx / Apache 启动报错 证书路径写错或文件不存在;确认 fullchain.pem / privkey.pem 的绝对路径与文件名
浏览器仍显示证书不受信任 只配置了证书不含中间证书;应使用 fullchain.pem(完整证书链),而不是仅 cert.pem
私钥不匹配 / 权限报错 fullchain.pem 与 privkey.pem 不是同一次签发的;Linux 下私钥权限应为 600,且服务进程可读
配置改完不生效 修改后未重载服务:nginx -s reload 或 systemctl reload apache2;重载后硬刷新浏览器
Windows IIS 导入失败 IIS 需要 PFX 格式;将 fullchain.pem 与 privkey.pem 合成 PFX 后导入,或在应用内导出 PFX
文件说明

证书目录里的文件各是什么

  • fullchain.pem:完整证书链(站点证书 + 中间证书),服务器配置一律用它;
  • privkey.pem:私钥,权限 0600,请勿外泄、勿提交到代码仓库;
  • 证书目录路径见 快速开始教程 的「证书存在哪里」表格。

部署配置示例可直接在应用「证书详情」页查看(nginx / Apache),一键复制引用证书文件路径。 仍无法解决时,可在 GitHub Issues 提交错误日志获取帮助。

返回:快速开始教程 查看自动续期教程