ERR_CERT_AUTHORITY_INVALID和SSL: error:0B080074:x509

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情

简述

用nginx部署了https,但是在浏览器上能够正常,微信小程序访问就是不行,最后调试后才发现客户端抛了一个这样的错误:ERR_CERT_AUTHORITY_INVALID,从字面意思上理解就是证书有问题,但是考虑了一下,这个证书时刚申请的呀,应该不会有问题。

排查问题

  • 首先可以肯定证书的配置肯定有问题,
  • 接下来我们要考虑的是证书本身有问题,还是在配置时没配对,
  • 在下载证书时,有nginx版、tomcat版、apache版,我这次意识到我在nginx配置时,好像用的apache版证书,所以问题应该是出在这里
  • 在重新下载了nginx版的证书后,重启启动nginx发现启动不了了。

新的报错:failed (SSL: error:0B080074:x509

我这有点懵了,下载的证书应该不会出问题啊,这个错误时提示公钥、私钥不匹配,后来查看pem才发现,我滴乖乖,用vi命令粘贴的时候没粘全,好吧大意了。哈哈哈

综上

  • ERR_CERT_AUTHORITY_INVALID错误你的考虑http容器是否和下载的证书配套
  • failed (SSL: error:0B080074:x509 错误你的考虑,是不是证书复制粘贴的时候错了。
QWebEngineView忽略证书错误ERR_CERT_AUTHORITY_INVALID 1.在源码文件/Qt5.13.2/5.13.2/Src/qtwebengine/src/webenginewidgets/api/qwebenginepage.cpp中修改。QWebEngineView打开网页时提示错误ERR_CERT_AUTHORITY_INVALI。使用QWebEngineView加载网页时,我们需要让它自动忽略错误并继续。2.重新编译qtwebengine,此时为增量编译,速度比较快。在普通浏览器中,当遇到像这样的cert错误。 阅读详情

相关推荐

微信小程序 接入https服务器时 request:fail net::ERR_CERT_AUTHORITY_INVALID

问题描述 微信小程序使用自己的服务器后台时,需要接入https的域名。在确保已经在微信小程序管理后台添加了域名后,本地开发工具可以正常访问https的后端服务,而真机测试与体验版都没办法接入后台。ERR_CERT_AUTHORITY_INVALID意味着证书认证失败。 此处我是使用nginx完成https映射,下面例子中也是已nginx为例。 解决问题 打开https://myssl.com/ 检查Https是否有未知错误 如果提示不符合PFS规范,则在nginx配置文件中加入以下配置文件server {

InterestAndFun的博客 9014

Open UI5 源代码解析之1336:isValidBindingString.js

isValidBindingString.js 是 SAP OpenUI5 项目中的一个工具函数,用于验证字符串是否为合法的绑定表达式。该文件位于设计时编辑器体系中,主要服务于卡片配置属性编辑场景。 核心功能是通过 BindingParser 检查输入字符串是否符合绑定语法规范,同时特殊处理卡片特有的双大括号占位符。函数提供两种校验模式:宽松模式(允许普通文本)严格模式(必须为绑定表达式),通过 bAllowPlainStrings 参数控制。 实现上采用递归方式处理嵌套占位符,并利用 try-catc

2007 年 ~ 2025 年,深耕 SAP 技术 18 年 2634

Ubuntu 20.04 Apache自签名SSL证书完整实践指南

SSL证书是HTTPS通信的基石,其核心在于PKI体系下的密钥对生成、X.509证书签发与信任链配置。自签名证书虽不依赖公共CA,但严格遵循私钥保护、CSR构造、SAN扩展字段注入及PEM格式兼容等标准流程,具备环境隔离强、调试可控性高、CI/CD可复现等独特技术价值。广泛应用于本地开发、微服务联调、安全审计预验证及内网系统HTTPS化等场景。本文聚焦Ubuntu 20.04原生环境,基于OpenSSL命令行深度解析密钥强度选择、subjectAltName多域名/IP支持、Apache mod_ssl集成

weixin_30315435的博客 471

内网环境下nginx使用自签名ssl证书配置https请求

内网环境下nginx使用自签名ssl证书配置https请求,前端配置https请求,后端配置https请求

期待变成大神的博客 2647

Charles在Windows 10 LTSC版本中的配置

在Windows10中charles抓包工具的初始配置Charles在Windows 10 LTSC版本中的配置环境准备1.配置https证书配置Charles HTTPS代理浏览器提示ERR_CERT_AUTHORITY_INVALID Charles在Windows 10 LTSC版本中的配置 环境准备 系统 : windows 10 ltsc企业版 工具 : charles v4.5.1版本...

落枫_Rain 1085

Ubuntu 18.04 + Nginx HTTPS 配置故障排查与加固指南

HTTPS 是现代 Web 服务的基础安全能力,其核心依赖 TLS 协议握手、证书链验证与服务器配置协同。当使用 Nginx 作为反向代理时,SSL/TLS 配置错误常表现为 'SSL handshake failed'、'unable to get local issuer certificate' 等典型错误,根源多在于证书路径误用、私钥权限不当、ACME 协议不兼容或 Nginx listen 指令缺失 ssl 参数。尤其在已停止支持的 Ubuntu 18.04 系统上,Certbot 版本陈旧、Py

weixin_33734785的博客 426

OpenSSL 1.1.1 自签名证书实战:3步生成CA与服务器证书(含密码移除)

本文详细介绍了使用OpenSSL 1.1.1生成自签名CA与服务器证书的全流程,包括环境准备、CA构建、证书签发及Nginx安全部署。通过3步实操指南,帮助用户快速掌握HTTPS证书生成与配置技巧,特别涵盖密码移除SAN扩展等关键操作,确保服务器通信安全。

weixin_34015336的博客 338

Debian 10下用OpenSSL为Apache配置自签名SSL证书实战

HTTPS是现代Web服务的安全基石,其核心依赖于SSL/TLS证书实现身份认证与通信加密。自签名证书作为无需公网域名、不依赖第三方CA的轻量级解决方案,特别适用于内网开发、测试环境及CI/CD流水线等封闭场景。它基于OpenSSL工具链生成RSA 2048密钥对与X.509证书,通过Subject Alternative Name(SAN)支持IPlocalhost多地址匹配,并严格遵循basicConstraints、keyUsage等X509扩展规范以保障客户端兼容性。在Debian 10系统中,借

weixin_33979203的博客 372

Debian 10下用OpenSSL生成Nginx自签名SSL证书实战

SSL证书是HTTPS通信的基石,其本质是基于PKI体系的数字身份凭证,通过非对称加密实现服务器身份认证与传输加密。自签名证书虽不被公共信任,但凭借零依赖、秒级生成、完全可控等特性,成为开发测试、内网服务、CI/CD及本地代理等场景的事实标准方案。它绕过域名验证与网络交互限制,特别适用于无公网域名的localhost、192.168.x.x或内部域名环境。技术实现上依赖OpenSSL工具链,核心在于正确生成RSA 2048密钥对、构造符合CN匹配要求的X.509证书,并完成Nginxssl_certifi

weixin_30235225的博客 580

Ubuntu 18.04 自签名 HTTPS 配置:从证书生成到浏览器信任全流程

HTTPS 是现代 Web 的基础安全协议,其核心依赖于 PKI(公钥基础设施)与 X.509 证书信任链。当在本地开发环境(如 Ubuntu 18.04)启用 HTTPS 时,自签名证书虽能完成 TLS 加密握手,却因缺乏受信 CA 签发而触发浏览器报错(如 NET::ERR_CERT_AUTHORITY_INVALID)或工具校验失败(如 ssl certificate_verify_failed)。问题本质并非证书未生成,而是操作系统与客户端未将该证书纳入可信根证书库。解决路径需覆盖三层面:合规生成含

weixin_34320724的博客 419

Ubuntu 20.04 Apache 自签名SSL证书快速配置指南

SSL证书是现代Web通信加密的基础机制,其核心原理在于通过公钥基础设施(PKI)实现身份认证与信道加密。自签名证书虽不被公共信任,但作为本地开发、内网服务测试环境的轻量级TLS解决方案,具备零成本、高可控、低延迟的技术价值。它广泛应用于Apache/Nginx服务器配置、前端HTTPS调试、混合内容规避、PWA功能启用及CI/CD webhook安全回调等场景。在Ubuntu 20.04系统中,依托OpenSSL 1.1.1f与Apache 2.4.41原生支持,结合mod_ssl模块与subjectA

weixin_30632089的博客 488

Ubuntu 12.04 Apache SSL配置实战:老旧系统安全加固指南

SSL证书是保障Web通信机密性与完整性的基础安全机制,其核心原理在于通过非对称加密建立可信传输通道,并依赖X.509证书链实现身份验证。在工业控制、医疗设备及封闭内网等受限环境中,Apache作为经典Web服务器,常需在旧版操作系统(如Ubuntu 12.04)上完成最小侵入式HTTPS部署。此时,自签名证书配合a2enmod模块管理机制,成为兼顾兼容性、可控性与运维安全的务实选择。本文聚焦SSL Module启用、私钥权限管控、证书SAN字段配置等关键实践环节,适用于无法升级系统但必须终止HTTP明文传

weixin_30888413的博客 391

PEM证书编码原理与多语言解析实战:从Base64到HTTPS信任链

在网络安全与加密通信领域,证书作为身份验证与数据加密的核心载体,其标准化编码格式是构建信任体系的基础。PEM格式采用Base64编码将二进制证书数据转换为可读文本,实现了跨平台交换与配置的通用性。这种编码方式不仅便于人工查看与编辑,还能无缝集成到各类服务器配置与开发工具中,为HTTPS、API安全通信等场景提供底层支持。理解PEM的编码结构、证书链组织方式以及私钥管理机制,有助于开发者高效排查SSL/TLS握手故障、实现证书自动化监控系统。本文聚焦PEM格式的编码细节与多语言解析方法,通过OpenSSL命令

weixin_30770783的博客 385

Nginx SSL证书配置实战:从DV证书到HTTPS优化全解析

SSL/TLS证书是实现HTTPS加密通信的核心技术,通过在客户端与服务器之间建立加密通道,确保数据传输的机密性完整性。其工作原理基于非对称加密数字签名,由受信任的证书颁发机构(CA)验证服务器身份后签发。这项技术的核心价值在于保护用户敏感信息、防止中间人攻击,并提升网站可信度与搜索引擎排名。在实际应用场景中,为Nginx等Web服务器配置SSL证书已成为运维开发人员的必备技能,涉及证书选型、文件部署、协议配置及性能调优等多个环节。本文聚焦于Nginx服务器的SSL证书配置实战,详细解析DV证书的获取

cong84596496的博客 397

Ubuntu 20.04 Nginx 配置 Let‘s Encrypt SSL 实战指南

HTTPS 已成为现代 Web 服务的基础安全要求,其核心是 TLS 协议与可信数字证书的协同工作。Let’s Encrypt 作为当前主流的自动化免费证书颁发机构,依托 ACME 协议实现域名验证、证书签发与周期性续期,显著降低 HTTPS 落地门槛。在 Ubuntu 20.04 这一广泛使用的 LTS 系统中,Certbot 工具深度集成 systemd、Nginx reload 机制及标准证书路径,构成开箱即用的生产级 SSL 基础设施。它不仅解决浏览器‘不安全’警告、API 拦截、小程序白名单等典型

weixin_36250534的博客 650

商业CA SSL证书部署全链路解析:CSR生成到Nginx加载的硬核实践

SSL证书是HTTPS安全通信的基础,其本质是基于X.509标准构建的公钥信任链。理解证书签名算法、私钥匹配原理与证书链验证机制,是实现可靠加密的前提。技术价值在于保障传输机密性、服务端身份真实性及前向安全性;典型应用场景包括企业级Web服务、API网关、双栈IPv4/IPv6服务器等对合规性与可控性要求严苛的生产环境。而商业CA证书部署区别于Let’s Encrypt的核心难点,在于全程需人工管控密钥生命周期与证书链编排——尤其体现在CSR中Subject Alternative Name(SAN)的强制

a2850363633的博客 411

Ubuntu 22.04下Apache自签名证书实战:OpenSSL 3.0适配与SAN配置

HTTPS证书是Web服务安全通信的基础概念,其核心原理在于公钥基础设施(PKI)构建的信任链验证机制。技术价值体现在本地开发调试、混合内容测试、CI/CD离线集成等关键工程场景中。现代浏览器(Chrome 99+、Firefox 100+)已强制要求证书必须包含Subject Alternative Name(SAN)字段,并弃用仅依赖CN的旧式匹配逻辑;同时,Ubuntu 22.04默认搭载的OpenSSL 3.0.2进一步收紧了算法策略——SHA-1签名被禁用、PKCS#8私钥成标准、SAN需显式注入

cneo2012的博客 359

Windows下自签SSL证书与Nginx配置,打造安全的本地HTTPS开发环境

本文详细介绍了在Windows环境下使用OpenSSL生成自签名SSL证书,并通过Nginx配置实现本地HTTPS开发环境的完整流程。从证书生成、Nginx SSL配置到浏览器信任设置,逐步指导开发者构建安全的本地测试环境,解决微信小程序等现代Web开发中的HTTPS强制要求问题。

weixin_33853794的博客 394

SSL证书格式全解析:从PEM、PFX到JKS的实战指南

在网络安全与HTTPS通信中,SSL/TLS证书是建立加密连接身份验证的核心组件。其工作原理基于公钥基础设施(PKI),通过非对称加密确保数据传输的机密性与完整性。证书的技术价值在于为网站服务提供可信身份标识,防止中间人攻击。在实际应用场景中,证书以多种格式存在,如PEM、PFXJKS,分别适用于不同平台服务器环境。理解这些格式的编码规则、容器特性及信任链机制,对于运维部署开发调试至关重要。例如,PEM格式基于Base64编码,便于文本传输,常见于Nginx配置;而PFX作为加密容器,可打包私钥与

weixin_34101784的博客 428
上一篇: Could not find or load main class org.springframework.boot.loader.JarLauncher
下一篇: Maven 聚合工程 Could not find artifact 父模块找不到异常
mt23
博客等级 码龄11年 33粉丝 91原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值