SSL证书服务续费或开启证书托管服务后访问网站提示不安全

问题描述

阿里云SSL证书服务在续费或开启证书托管服务后,证书显示已过期,已安装证书的网站业务提示访问不安全或无法访问。

问题原因

SSL证书服务在续费或开启证书托管服务后,之前的旧证书在到期后会过期,会生成新的证书,SSL证书服务不会将新签发的证书自动部署到Web服务器或者阿里云产品。已安装证书的网站业务提示访问不安全或无法访问的原因如下:

  • 新生成的证书没有签发完成。

  • 没有将新签发的证书重新部署到Web服务器,在旧证书过期后,服务器无法正常使用HTTPS服务。

解决方案

SSL证书续费或开启证书托管服务后,已安装证书的网站业务访问异常的排查步骤如下:

  1. 请检查续费或开启证书托管服务的SSL证书服务后,新生成的证书是否已签发完成。

    1. 登录数字证书管理服务控制台

    2. 在左侧导航栏,选择证书管理 > SSL证书管理

    3. 在对应的页签,查看新生成的证书是否已签发完成。

      image

      • 如果未签发,请等待证书签发成功后,再执行下一步操作。

      • 如果已签发,请执行下一步。

  2. 续费或开启证书托管服务后,SSL证书服务不会将新签发的证书自动部署到Web服务器或者阿里云产品。为了保证您的业务不受影响,新证书签发后,您需要根据业务需求执行以下操作:

    • 新证书应用于Web服务器手动将新证书安装到您的Web服务器(替换旧证书)。关于安装证书的具体操作,请参见SSL证书安装指南

    • 在申请证书使用托管服务后,阿里云将自动创建相应的托管部署任务,您可以编辑该部署任务,设置托管证书自动部署至阿里云产品的时间或修改托管证书部署的阿里云产品。具体操作,请参见托管部署