需合并域名证书和中间证书:域名证书(如www.example.com.crt)在前,中间证书(如ca-bundle.crt)在后,二者均为pem格式且不可含根证书或空行。

Apache 证书部署中,多文件合并的核心是把域名证书和中间证书按顺序拼成一个 PEM 文件,中间不能插入空行、不能颠倒顺序、不能包含根证书。
哪些文件需要合并?
通常从 CA 下载的 Apache 格式包里有:
-
域名证书(如
www.example.com.crt或2_example.com.crt)——你的服务器身份凭证 -
中间证书(如
ca-bundle.crt、1_root_bundle.crt或intermediate.pem)——必须提供,否则老设备或 Java 客户端会报错 -
私钥文件(如
www.example.com.key)——不参与合并,单独保留用于SSLCertificateKeyFile -
根证书(如
root.crt)——现代系统已内置,不要加入,加了反而可能引发兼容问题
合并操作步骤(Linux/macOS 终端)
进入证书所在目录,执行:
cat www.example.com.crt ca-bundle.crt > fullchain.pem
注意:
PHP中文网提供Apache 2.4.62 官方 tar.gz 源码包下载,通过源码编译安装,开发者能够灵活定制模块、优化性能并精准控制安装路径,满足多样化的业务需求。
- 域名证书必须在前,中间证书紧随其后
- 两个文件都必须是 PEM 格式(以
-----BEGIN CERTIFICATE-----开头) - 合并后用
head -n 5 fullchain.pem和tail -n 5 fullchain.pem检查开头和结尾是否完整 - 设好权限:
chmod 644 fullchain.pem
Windows 用户怎么合并?
用记事本或 VS Code 等纯文本编辑器操作:
- 先打开域名证书(.crt 或 .pem),全选复制全部内容(含首尾 BEGIN/END 行)
- 新建空白文本文件,粘贴进去
- 再打开中间证书文件,全选复制,粘贴到刚才内容的下方,确保中间没有空行
- 保存为
fullchain.pem(编码选 UTF-8 无 BOM)
合并后怎么用?
在 Apache 虚拟主机配置(如 sites-available/default-ssl.conf)中只写两行:
SSLCertificateFile /path/to/fullchain.pem SSLCertificateKeyFile /path/to/www.example.com.key
务必删除旧配置中残留的 SSLCertificateChainFile、SSLCACertificateFile 等已弃用指令。Apache 2.4.8+ 不识别它们,留着会导致链不生效或启动报错。










