服务商只给了一个 .crt 文件
有些服务商下载页只给域名证书,或者把中间证书放在单独的 ca_bundle 文件里。直接把 .crt 配置到 Nginx 上,网站在电脑上能打开,在部分客户端上却报错。把证书粘贴进来,工具会从颁发机构下载中间证书,生成可以直接用的完整证书链。
查看证书里的全部关键信息,检查证书链是否完整,缺少的中间证书自动补全,下载 Nginx、Apache 直接可用的完整证书链文件。
分析内容
证书信息
域名、颁发机构、有效期、DV/OV/EV 类型、密钥算法、指纹和扩展字段
证书链诊断
缺少中间证书、顺序错误、多余根证书、过期证书和不受信任的根证书
补全证书链
向颁发机构自动下载缺失的中间证书,生成可直接部署的完整证书链
有些服务商下载页只给域名证书,或者把中间证书放在单独的 ca_bundle 文件里。直接把 .crt 配置到 Nginx 上,网站在电脑上能打开,在部分客户端上却报错。把证书粘贴进来,工具会从颁发机构下载中间证书,生成可以直接用的完整证书链。
电脑浏览器会缓存或自动下载中间证书,所以缺了中间证书也能打开;安卓、微信小程序、Java、Python、curl 等客户端不会,于是报「证书不受信任」或 unable to get local issuer certificate。把服务器上配置的证书文件粘贴进来,就能看出是不是缺了中间证书。
压缩包里有 certificate.crt、ca_bundle.crt、root.crt 等多个文件,不确定该用哪些、按什么顺序合并。把它们一起上传,工具会识别每张证书的角色,去掉根证书和无关证书,按正确顺序输出完整证书链。