浏览器提示证书过期、不受信任或域名不匹配时,应先判断是证书本身过期、自动续期失败,还是CDN和源站配置了不同证书。不要急着关闭HTTPS。

检查证书有效期和域名
确认当前访问域名是否在证书SAN范围内,并查看实际返回证书的到期时间和签发链。
判断证书由哪一层提供
使用CDN时,用户看到的证书通常由CDN边缘节点提供;源站也可能单独有证书,两处需要分别检查。
排查自动续期失败原因
80端口验证、DNS验证、权限、任务计划或ACME客户端异常,都可能让自动续期停止。
更新后验证完整链路
替换证书后测试PC、手机和不同浏览器,并确认中间证书链完整,避免部分设备仍报不受信任。
网站维护的价值不只是解决一次故障,而是让域名、服务器、程序、数据和安全长期处于可控状态。派迪科技可根据企业网站的技术栈和实际使用情况,提供持续维护、托管和故障处理支持。