【问题标题】:Lestencrypt: Invalid certificate chain because of portLetsencrypt:由于端口而导致证书链无效
【发布时间】:2021-04-04 03:25:15
【问题描述】:

我有应用程序(后端部分)正在运行,例如开:https://bla.com:8443。我通过letsencrypt为域bla.com创建了一个证书。

当我尝试从www.stripe.com 接收付款(webhook)时,我最终遇到了 TLS 错误。经过一番调查,我发现问题在于 https://bla.com:8443 的证书链无效,如果我在 https://bla.com:443 上运行它,一切都会好起来的。

我无法将其更改为端口 443,因为 https://bla.com:443 正在运行应用程序的前端部分。

我想到了 2 个解决方案,但我的技术知识非常有限,所以我不确定是否可行:

  1. 为域+端口创建证书
  2. 在同一端口上运行前端和后端部分:https://bla.com:443 并配置 apache2 将所有 /backend-api/* 转发到 https://bla.com:8443/backend-api/*

我的问题是,是否有任何可能的建议,更重要的是,有没有更好的解决方案我错过了?

感谢您的任何建议!

【问题讨论】:

    标签: ssl certificate lets-encrypt


    【解决方案1】:

    证书未绑定到端口。在端口 443 和 8443 上使用相同的证书是完全可以的。但是端口 443 和 8443 上的服务器具有不同的配置。如果它在 443 上工作但在 8443 上不工作,这可能是由于端口 8443 上的配置中的一些错误。因此,修复是要有正确的配置,而不是使用不同的证书或以某种方式从端口 443 反向代理它.

    很遗憾,由于当前配置未知,因此无法提供有关如何准确修复它的详细信息。

    【讨论】:

    • 感谢您的回答!我实际上没有尝试使用 443,但是当我测试 whatsmychaincert.com 的证书时,对于 bla.com 来说没问题,但对于 bla.com:8443 配置错误 - 抱怨链条。这就是为什么我认为问题出在港口。两个证书应该相同,唯一的区别是 443 的一个使用由 letsencript 创建的 pem 文件,而一个 8443 使用的 p12 文件是从原始 pem 证书转换而来的。
    • 再次感谢!我弄清楚问题出在哪里,当我创建 p12 证书表单 pem 时,我忘了添加 chain.pem 文件。
    猜你喜欢
    • 2016-11-24
    • 2019-03-26
    • 2021-08-06
    • 2021-05-20
    • 2023-01-25
    • 2016-09-04
    • 2016-12-30
    • 1970-01-01
    • 2018-11-21
    相关资源
    最近更新 更多