Coolify logoCoolify

Coolify 未使用通配符 SSL 证书

如果您的通配符 SSL 证书无法与您的域名配合使用,可能是由于配置问题。以下是检查和修复的方法。

1. 检查 SSL 证书的有效性

  • 验证证书: 确保 SSL 证书对该域名有效。
    • 确认通用名称 (CN) 与您的域名匹配。
    • 仔细检查您的通配符证书是否已过期。

2. 验证证书安装

  • 文件扩展名: 确保 SSL 证书文件以 .cert 结尾,密钥文件以 .key 结尾。
    • 某些提供商提供 .pem 格式的文件,在将其添加到服务器之前必须将其转换为 .cert.key(只需将文件重命名为 .cert 作为证书,.key 作为密钥)
  • 文件位置: 确保您的 .cert.key 文件位于 /data/coolify/proxy/certs 目录中。

3. 检查 Coolify 代理配置

  • 在仪表板中添加证书: 确保您已通过仪表板在 Coolify 代理中添加了 SSL 证书配置。更多详细信息请参阅此处
  • 检查文件挂载: 如果您修改了代理配置,请验证 /data/coolify/proxy 目录是否正确挂载。

4. 删除旧证书

  • 旧证书问题: Coolify 代理可能正在使用存储在 acme.json 文件中的旧证书。
  • 操作:/data/coolify/proxy 目录中删除 acme.json 文件,并通过单击仪表板中的“重启代理”按钮重启 Coolify 代理。

5. 清除浏览器缓存

  • 缓存问题: 您的浏览器可能正在缓存旧的 SSL 证书。
  • 操作: 使用不同的浏览器或网络检查您的网站。
    • 您还可以使用沙盒工具如 Browserling 来测试您的网站。

6. 验证 DNS 挑战配置

  • DNS 挑战检查: 如果您正在使用 DNS 挑战,请确认其设置正确。
  • 操作: 验证您是否选择了正确的 DNS 提供商、API 密钥,并检查挑战设置是否正确配置。

支持

如果上述步骤均无效,请尝试以下其他选项:

  • 社区帮助: 加入我们的 Discord 社区 并在支持论坛频道发帖。
  • 提供信息: 包括对问题的描述、配置截图、任何错误消息以及您已经尝试过的步骤。

On this page