【问题标题】:Including intermediate certificates from Letsencrypt in Nginx SSL setup在 Nginx SSL 设置中包含来自 Letsencrypt 的中间证书
【发布时间】:2021-01-15 11:08:15
【问题描述】:

我使用SSL Labs test 测试我的 SSL 设置,它表示 证书链不完整(否则没有其他问题)。这似乎是正确的,因为我无法让 Telegram webhook 工作(Telegram webhook guide 中有很好的解释)。

here 所述,在使用 Nginx 设置 SSL 证书时,我需要按顺序获取所有证书(包括中间证书)。我正在使用 Let's Encrypt (letsencrypt.org/certificates),并试图弄清楚证书的正确顺序是什么。

我尝试连接 cat cert.pem lets-encrypt-r3.pem > bundle.pem 并使用 bundle.pem 但没有运气。也许应该包括更多在letsencrypt.org/certificates 中列出的证书,但我不清楚哪些 以及按什么顺序

我将非常感谢任何关于在哪里阅读更多内容的提示或指示!

【问题讨论】:

  • 使用 fullchain.pem 而不是 cert.pem,它已经包含所有中间证书和您的证书,并且顺序正确。
  • 感谢您的评论!那是我首先在 SSL Labs 上尝试并得到我证书链不完整的第一件事。你能想到什么我可以仔细检查的吗?

标签: nginx ssl ssl-certificate lets-encrypt telegram-webhook


【解决方案1】:

使用 Certbot 生成的证书,您无需连接任何内容。使用以下配置:

    ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
    ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;

【讨论】:

    猜你喜欢
    • 2017-03-18
    • 2016-01-04
    • 2021-08-19
    • 1970-01-01
    • 2021-07-30
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-01-27
    相关资源
    最近更新 更多