Coolify 未使用通配符 SSL 证书
如果您的通配符 SSL 证书无法与您的域名配合使用,可能是由于配置问题。以下是检查和修复的方法。
1. 检查 SSL 证书的有效性
- 验证证书: 确保 SSL 证书对该域名有效。
- 确认通用名称 (CN) 与您的域名匹配。
- 仔细检查您的通配符证书是否已过期。
2. 验证证书安装
- 文件扩展名: 确保 SSL 证书文件以
.cert结尾,密钥文件以.key结尾。- 某些提供商提供
.pem格式的文件,在将其添加到服务器之前必须将其转换为.cert和.key(只需将文件重命名为.cert作为证书,.key作为密钥)
- 某些提供商提供
- 文件位置: 确保您的
.cert和.key文件位于/data/coolify/proxy/certs目录中。
3. 检查 Coolify 代理配置
- 在仪表板中添加证书: 确保您已通过仪表板在 Coolify 代理中添加了 SSL 证书配置。更多详细信息请参阅此处。
- 检查文件挂载: 如果您修改了代理配置,请验证
/data/coolify/proxy目录是否正确挂载。
4. 删除旧证书
- 旧证书问题: Coolify 代理可能正在使用存储在
acme.json文件中的旧证书。 - 操作: 从
/data/coolify/proxy目录中删除acme.json文件,并通过单击仪表板中的“重启代理”按钮重启 Coolify 代理。
5. 清除浏览器缓存
- 缓存问题: 您的浏览器可能正在缓存旧的 SSL 证书。
- 操作: 使用不同的浏览器或网络检查您的网站。
- 您还可以使用沙盒工具如 Browserling 来测试您的网站。
6. 验证 DNS 挑战配置
- DNS 挑战检查: 如果您正在使用 DNS 挑战,请确认其设置正确。
- 操作: 验证您是否选择了正确的 DNS 提供商、API 密钥,并检查挑战设置是否正确配置。
支持
如果上述步骤均无效,请尝试以下其他选项:
- 社区帮助: 加入我们的 Discord 社区 并在支持论坛频道发帖。
- 提供信息: 包括对问题的描述、配置截图、任何错误消息以及您已经尝试过的步骤。
