Zum Hauptinhalt springen

Warum wird das SSL-Zertifikat nach der Installation nicht wirksam?

Der häufigste Grund dafür, dass ein SSL-Zertifikat nach der Bereitstellung nicht wirksam wird, ist eine falsche Bereitstellungsposition:

  • Das Zertifikat muss auf dem Knoten installiert werden, der tatsächlich den Dienst nach außen bereitstellt.
  • Wenn dem Geschäftssystem vorgeschaltete Proxy-Geräte wie CDN, WAF oder Lastverteilung vorgeschaltet sind, wird es nicht wirksam, wenn das Zertifikat nur auf dem Ursprungsserver ersetzt wird.
  • Das SSL-Zertifikat muss auf den vorgeschalteten Knoten von CDN / WAF / Lastverteilung synchron aktualisiert und konfiguriert werden, damit es tatsächlich wirksam wird.

Empfehlung zur Fehlerbehebung: Prüfen, ob vor dem System eine CDN- oder Proxy-Schicht vorhanden ist → Prüfen, ob die Zertifikatskonfiguration auf den einzelnen Ebenen aktualisiert wurde → CDN-Cache leeren oder auf die Wirksamkeit warten.