certbot 文档对cert.pem
and这么说chain.pem
:
如果您将其中一个文件提供给 Web 服务器,则必须同时提供这两个文件,否则某些浏览器有时会为您的站点显示“此连接不受信任”错误。
这是典型的 nginx 配置:
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;
??? /etc/letsencrypt/live/example.com/cert.pem;
我在哪里设置cert.pem
?
fullchain.pem
包括的内容cert.pem
。您只需要使用 Nginx 的前两行。只有其他 Web 服务器需要单独的证书文件。