证书链不完整的解决方法

有一次在做安卓项目,打开安卓应用总是提示ssl证书报错,于是使用这个https://csr.chinassl.net/网站查询了下证书的状态,报告中指出,证书链不完整。于是在证书申请网站找到了下面资料:

安装服务器证书

1.
获取服务器证书文件 
将证书签发邮件中的包含服务器证书代码的文本复制出来(包括“-----BEGIN CERTIFICATE-----”“-----END CERTIFICATE-----”)粘贴到记事本等文本编辑器中。 (如已存在服务器证书请忽略红色字体)
为保障服务器证书在客户端的兼容性,服务器证书需要安装两张中级CA证书(不同品牌证书,可能只有一张中级证书) 
2.
编辑服务器证书代码文本结尾,回车换行不留空行,并分别粘贴两张中级CA证书代码(包括“-----BEGIN CERTIFICATE-----”“-----END CERTIFICATE-----”,每串证书代码之间均需要使用回车换行不留空行),修改文件扩展名,保存包含三段证书代码的文本文件为server.pem文件(如果只有一张中级证书,则只需要粘贴一张中级证书代码与服务器证书代码即可,并回车换行) 

3.安装服务器证书
复制server.keyserver.pem文件到Nginx安装目录下的conf目录。
打开Nginx安装目录下conf目录中的nginx.conf文件 
找到 
    # HTTPS server 
    # 
    #server { 
    #    listen      443; 
    #    server_name localhost; 
    #    ssl                 on; 
    #    ssl_certificate     cert.pem; 
    #    ssl_certificate_key cert.key; 
    #    ssl_session_timeout 5m; 
    #    ssl_protocols SSLv2 SSLv3 TLSv1; 
    #    ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
    #   ssl_prefer_server_ciphers   on; 
    #    location / { 
    #        root  html; 
    #        index index.html index.htm; 
    #    } 
    #} 
将其修改为 
    server { 
        listen      443; 
        server_name localhost; 
        ssl                 on; 
        ssl_certificate     server.pem; 
        ssl_certificate_key server.key; 
        ssl_session_timeout 5m; 
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
#
启用TLS1.1TLS1.2要求OpenSSL1.0.1及以上版本,若您的OpenSSL版本低于要求,请使用 ssl_protocols TLSv1;
        ssl_ciphers HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM; 
       ssl_prefer_server_ciphers   on; 
        location / { 
            root  html; 
            index index.html index.htm; 
        } 
    } 
保存退出,并重启Nginx 
通过https方式访问您的站点,测试站点证书的安装配置。
 


  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值