GUIDE · 部署与访问
HTTPS 证书反复失效
适用对象: 自定义域名证书过期、签发失败或浏览器报不安全的一人开发者
更新时间 2026-08-21·核验日期 2026-08-14(占位)·阅读约 5 分钟
适用条件
浏览器提示证书过期、名称不匹配、颁发机构无效,或 Let’s Encrypt / 云厂商证书每隔数周失败一次。
简短结论
先搞清谁在签发、用什么方式验证、证书装在哪一层(源站、CDN、负载均衡)。两人同时开自动签发,会互相覆盖。国内已备案站点优先用接入商证书;海外托管用平台证书。不要在同一域名上并行两套 ACME。
操作步骤
- 用浏览器和
证书查看确认当前证书的颁发者和到期日。 - 检查 DNS:ACME DNS-01 需要的 TXT 是否被覆盖;HTTP-01 需要 80 端口可达。
- 关掉重复的自动签发(面板 + CI + CDN 各来一次是常见事故)。
- 通配符证书和单域名证书不要混用到同一套重定向。
- 续期任务失败要有通知。无人值守的 cron 静默失败,会表现为「又挂了」。
常见例外
- 国内 CDN 要求先备案再签证书,未备案会签发失败。
- 用户系统时间错误会造成「偶发不安全」,先换一台设备复核。
官方依据
- CA / Browser Forum 基线要求;Let’s Encrypt 文档;各云厂商证书服务说明
核验日期:2026-08-14(占位,非正式核验)。
需要人工协助
证书链涉及 CDN + 源站 + 小程序校验域名时,把三处截图发来可做书面诊断。不代运维。