如何解决 Nginx 证书配置正确但浏览器依然提示“此连接非私密”

浅辰小哥_5529

浅辰小哥_5529

2026-05-07

572人浏览

原创

“您的连接不是私密连接”主因是证书链不完整、ssl协议过时、域名不匹配或客户端时间/软件干扰;需合并站点与中间证书、启用tlsv1.2+、配置san证书,并校准时间、禁用https扫描、清除ssl缓存。

如何解决 nginx 证书配置正确但浏览器依然提示“此连接非私密”

这种情况很常见,证书文件本身没问题、Nginx 配置也写对了路径,但浏览器仍报“此连接非私密”,问题往往出在链路或细节上,而不是配置语法错误。

检查证书链是否完整

只放站点证书(.crt 或 .pem)是不够的。浏览器需要中间证书才能连到根 CA。如果缺失,信任链就断了。

  • openssl s_client -connect yourdomain.com:443 -showcerts 查看返回的证书数量——正常应输出 2~3 个证书(站点证书 + 中间证书)
  • 若只看到一个,说明中间证书没传给客户端
  • 正确做法:把站点证书和中间证书合并成一个文件(顺序为:站点证书在前,中间证书紧随其后),然后在 Nginx 中用 ssl_certificate 指向这个合并后的文件
  • 不要包含根证书,它本该存在用户设备里

确认 SSL 协议与加密套件是否过时

现代浏览器(尤其是 Safari 和新版 Chrome)已禁用 TLS 1.0/1.1,若服务器还开着这些旧协议,或用了 RC4、3DES 等弱算法,就会触发警告。

Nginx Config Creator
Nginx Config Creator

创建 Nginx/OpenResty 反向代理配置文件并重载服务器。包含安全检查和环境感知功能。主要参数:服务名、域名、端口。

下载
  • 在 server 块中强制指定:ssl_protocols TLSv1.2 TLSv1.3;
  • 禁用不安全套件,推荐使用:ssl_ciphers 'ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256';
  • 检测工具推荐:SSL Labs,它会明确标出“Chain issues”“Weak protocols”等具体项

排查域名匹配与证书类型

证书必须覆盖你正在访问的完整域名,包括 www 和非 www 版本。

  • 访问 https://example.com,但证书只绑了 www.example.com?不行
  • 证书是单域名,却想用在子域名(如 api.example.com)?也不行
  • 解决办法:申请带 SAN(Subject Alternative Name)的证书,或用通配符证书(*.example.com
  • 用命令快速验证:openssl x509 -in your.crt -text -noout | grep -A1 "Subject Alternative Name"

别忽略客户端侧干扰因素

有时候不是服务器的问题,而是本地环境导致误判。

  • 电脑或手机系统时间偏差超过 5 分钟,证书会被认为“未生效”或“已过期”——务必开启自动校时
  • 杀毒软件、企业防火墙、某些国产安全工具会启用 HTTPS 扫描,用自己的根证书做中间人,而该证书未被系统信任
  • 浏览器缓存了旧的 SSL 错误状态(比如之前点过“继续前往”),清除 SSL 状态 和 Cookie 后重试
  • 用隐身窗口或另一台设备访问,能快速判断是不是本地问题

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

nginx 浏览器

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
nginx 重启
nginx 重启

nginx重启对于网站的运维来说是非常重要的,根据不同的需求,可以选择简单重启、平滑重启或定时重启等方式。本专题为大家提供nginx重启的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.27

363

5

nginx 配置详解
nginx 配置详解

Nginx的配置是指设置和调整Nginx服务器的行为和功能的过程。通过配置文件,可以定义虚拟主机、HTTP请求处理、反向代理、缓存和负载均衡等功能。Nginx的配置语法简洁而强大,允许管理员根据自己的需要进行灵活的调整。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

2967

6

nginx配置详解
nginx配置详解

NGINX与其他服务类似,因为它具有以特定格式编写的基于文本的配置文件。本专题为大家提供nginx配置相关的文章,大家可以免费学习。

2023.08.04

5425

6

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

541

5

nginx报404怎么解决
nginx报404怎么解决

当访问 nginx 网页服务器时遇到 404 错误,表明服务器无法找到请求资源,可以通过以下步骤解决:1. 检查文件是否存在且路径正确;2. 检查文件权限并更改为 644 或 755;3. 检查 nginx 配置,确保根目录设置正确、没有冲突配置等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.07.09

1436

5

Nginx报404错误解决方法
Nginx报404错误解决方法

解决方法:只需要加上这段配置:try_files $uri $uri/ /index.html;即可。想了解更多Nginx的相关内容,可以阅读本专题下面的文章。

2024.08.07

3898

3

nginx部署php项目教程汇总
nginx部署php项目教程汇总

本专题整合了nginx部署php项目教程汇总,阅读专题下面的文章了解更多详细内容。

2026.01.13

102

12

nginx配置文件详细教程
nginx配置文件详细教程

本专题整合了nginx配置文件相关教程详细汇总,阅读专题下面的文章了解更多详细内容。

2026.01.13

397

23

Nginx跨平台安装实操指南:Windows、macOS与Linux环境快速搭建
Nginx跨平台安装实操指南:Windows、macOS与Linux环境快速搭建

本指南详解Nginx在Windows、macOS及Linux系统的安装全流程。涵盖官方包解压、Homebrew一键部署、APT/YUM源配置及Docker容器化方案。无论新手或开发者,均可快速搭建运行环境,掌握跨平台核心指令,为后续配置与调优奠定坚实基础。

2026.03.16

139

12

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

nginx手册
nginx手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习