首页 /
教程与测评 /
教程
SSL 证书续期失败排查 教程
Let's Encrypt 90天过期,自动续期偶尔会失败。排查清单在这里。
常见失败原因
- 80端口被占:Nginx/Apache 正在使用,certbot 无法绑定
- DNS 未生效:新解析或 CDN 代理导致验证失败
- 权限问题:/etc/letsencrypt 目录属主不是 certbot
- 防火墙:80/443 出入方向都要放行
排查命令
- certbot renew --dry-run(模拟续期找原因)
- certbot certificates(查看所有证书状态和路径)
- systemctl status certbot.timer(确认定时器在跑)
终极方案
- 删除重建:certbot delete --cert-name 域名 → 重新 certonly
- 换 DNS 验证:加入 --preferred-challenges dns(适合 CDN 后的站)
内容基于公开资料与实操经验整理;涉及产品价格与政策以官方为准。需要代劳?建站咨询服务