报错提示curl: (60) Peer‘s Certificate issuer is not recognized签发证书机构未经认证。
解决办法:开发排查是证书链问题导致的证书不完整,无法建链接,修复一下证书链。修复完毕后可以自己检测一下证书链是否完整,尤其是根证书是否正确。
如果使用的是自签证书或者3个月的LT类型的SSL证书根据以下步骤进行重新申请。
重新申请SSL证书
申请前提:使用CA官方根证书及中间证书,特别注意必须是3大主流机构的原厂证书才可以确保最大兼容性,有条件的选择和支付宝一样的机构。
一、确定项目使用的域名后然后到Gworg里面找一个原厂SSL证书,一般价格几百块一年,如果很多子域名买通配符的SSL证书,DV类型就可以【但必须满足前提标准】。
二、然后拿到的证书直接替换之前的证书然后重启服务器完成后让在线客服检测一下是否安装正确和服务器是否有安全协议漏洞。(必须重启服务器才可以生效,尤其是IIS环境)
三、然后项目可以测试使用https了。