检测到网站HTTPS证书链不完整怎么办?

2026-01-14 72

基础知识:

以Nginx为例,域名证书通常包含三个文件:

  1. 域名证书文件(如www_domain_com_cert.crt);

  2. 密钥文件(如 www_domain_com.key);

  3. 根证书文件(如 root_bundle.crt)。

其中“域名证书”与“根证书”需要合并为一个证书(PEM格式文件),才能保证证书链的完整。

合并方法一:

直接用记事本打开两个文件,把“根证书”的内容复制粘贴到“域名证书”的内容后边即可变成“PEM格式”的证书文件。

合并方法二:

使用第三方工具:证书链修复工具

此工具生成的“RSA证书链”即为“PEM格式”的证书。

如何使用:

以宝塔面板为例,密钥->对应密钥文件、证书(PEM格式)->对应上边教程组合好的证书。

PixPin_2026-01-14_20-10-17