网站证书过期重新安装的关键步骤包括:检查过期时间、生成新CSR、申请新证书、部署到服务器、验证配置并清除缓存。
-
检查证书状态
通过浏览器访问网站时,若出现“不安全”警告,需确认证书过期时间。使用在线工具(如SSL Labs)或命令行(openssl x509 -dates -in certificate.crt
)查看有效期。 -
生成新CSR(证书签名请求)
在服务器上使用OpenSSL生成新CSR和私钥(如openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr
),填写正确的域名和组织信息,确保与旧证书一致。 -
申请新证书
向证书颁发机构(CA)提交CSR文件,选择验证方式(DNS或HTTP)。付费证书需完成支付,免费证书(如Let’s Encrypt)可通过Certbot工具自动续签。 -
部署新证书
将CA颁发的新证书文件(通常为.crt或.pem格式)与私钥上传至服务器,修改Web服务器配置(如Nginx的ssl_certificate
和ssl_certificate_key
路径),重启服务生效。 -
验证与清理
使用浏览器或SSL检查工具确认证书已更新,确保无混合内容错误。清除本地浏览器缓存或CDN缓存,避免旧证书缓存导致访问异常。
定期监控证书有效期(建议设置到期提醒),自动化工具可避免重复手动操作,保障网站持续安全运行。