之前用的证书到期了,今天重新签发了一份。配置的时候遇到了点问题。
梳理下配置思路。
正常的压缩包解压后会得到三个文件
key
域名.crt
root.crt
可能还有个带csr后缀的,这个不用管它。
说下配置过程
- key文件只有一个,很容易配置。
- pem内容配置的时候要注意,先粘贴 域名.crt,再粘贴root.crt。
不然可能会遇到奇奇怪怪的问题。
追加个问题,为子域名配置ssl后发现,子域名访问不了。一查发现另一个子域名也访问不了。woc老眼昏花把证书配到其他站点所挂载的域名上了。