【发布时间】:2021-01-15 11:08:15
【问题描述】:
我使用SSL Labs test 测试我的 SSL 设置,它表示 证书链不完整(否则没有其他问题)。这似乎是正确的,因为我无法让 Telegram webhook 工作(Telegram webhook guide 中有很好的解释)。
如here 所述,在使用 Nginx 设置 SSL 证书时,我需要按顺序获取所有证书(包括中间证书)。我正在使用 Let's Encrypt (letsencrypt.org/certificates),并试图弄清楚证书的正确顺序是什么。
我尝试连接 cat cert.pem lets-encrypt-r3.pem > bundle.pem 并使用 bundle.pem 但没有运气。也许应该包括更多在letsencrypt.org/certificates 中列出的证书,但我不清楚哪些 以及按什么顺序。
我将非常感谢任何关于在哪里阅读更多内容的提示或指示!
【问题讨论】:
-
使用
fullchain.pem而不是cert.pem,它已经包含所有中间证书和您的证书,并且顺序正确。 -
感谢您的评论!那是我首先在 SSL Labs 上尝试并得到我证书链不完整的第一件事。你能想到什么我可以仔细检查的吗?
标签: nginx ssl ssl-certificate lets-encrypt telegram-webhook