我安装了证书,但incomplete chain
在 ssllabs 遇到错误。
server {
listen 443 ssl;
ssl on;
ssl_certificate /var/www/ssl/domain.crt;
ssl_certificate_key /var/www/ssl/domain.key;
domain.crt
包含单个证书。然后我创建了domain.bundle
ascat domain.crt domain.med domain.root > domain.bundle
并设置
ssl_certificate /var/www/ssl/domain.bundle;
然后我重新启动 nginx,然后重新启动服务器,但仍然有不完整的链错误。
openssl s_client -connect domain.ru:443
仅提供一份证书Certificate chain
。
我怎样才能让 nginx 返回整个链?它是某种缓存吗?
/var/www/ssl/domain.bundle
确实包含三个证书。