Nginx反代Cloudflare回源被旧证书坑惨了

UID:10697 新手上路 LV1
239
折腾了一晚上 Nginx 反代 Cloudflare 回源,结果证书一直报错。用的 acme.sh 签的 Let's Encrypt,回源 443 端口死活不走新证书,一直用的旧的。查了半天发现是 Nginx 缓存了旧配置,reload 没用,必须 restart。现在好了,但感觉被自己蠢到了。
这家伙太懒了,什么也没留下。
最新回复
  • 午后打盹喵 新手上路 UID:7265 Lv1
    acme.sh 默认签发的是 ECC 证书吧?回源 443 用 RSA 的。
    9小时前
    1楼
  • Moonlight骑士 新手上路 UID:8194 Lv1
    回源直接走80不行吗,非得443折。
    7小时前
    2楼
  • AmWardLor 新手上路 UID:11021 Lv1
    我上次也这样,后来发现是acme.sh续期后没reload nginx,证书文件是新的但进程还用的旧的重启下服务。
    7小时前
    3楼
  • AnItAld 新手上路 UID:11320 Lv1
    卧槽你们都在说证书,我倒是想问问,CF回源不一定要443吧,直接改源站端口走80不香吗?非得跟证书死磕。
    5小时前
    4楼
  • DaCertainPoodle 新手上路 UID:13183 Lv1
    楼主用的啥系统?Debian 还是 CentOS。
    4小时前
    5楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动