OPC参谋
首页/部署与访问/HTTPS 证书反复失效

GUIDE · 部署与访问

HTTPS 证书反复失效

适用对象: 自定义域名证书过期、签发失败或浏览器报不安全的一人开发者

更新时间 2026-08-21·核验日期 2026-08-14(占位)·阅读约 5 分钟

适用条件

浏览器提示证书过期、名称不匹配、颁发机构无效,或 Let’s Encrypt / 云厂商证书每隔数周失败一次。

简短结论

先搞清谁在签发、用什么方式验证、证书装在哪一层(源站、CDN、负载均衡)。两人同时开自动签发,会互相覆盖。国内已备案站点优先用接入商证书;海外托管用平台证书。不要在同一域名上并行两套 ACME。

操作步骤

  1. 用浏览器和 证书查看 确认当前证书的颁发者和到期日。
  2. 检查 DNS:ACME DNS-01 需要的 TXT 是否被覆盖;HTTP-01 需要 80 端口可达。
  3. 关掉重复的自动签发(面板 + CI + CDN 各来一次是常见事故)。
  4. 通配符证书和单域名证书不要混用到同一套重定向。
  5. 续期任务失败要有通知。无人值守的 cron 静默失败,会表现为「又挂了」。

常见例外

  • 国内 CDN 要求先备案再签证书,未备案会签发失败。
  • 用户系统时间错误会造成「偶发不安全」,先换一台设备复核。

官方依据

  • CA / Browser Forum 基线要求;Let’s Encrypt 文档;各云厂商证书服务说明

核验日期:2026-08-14(占位,非正式核验)。

需要人工协助

证书链涉及 CDN + 源站 + 小程序校验域名时,把三处截图发来可做书面诊断。不代运维。