导入 Let's Encrypt 证书时中间证书被自动截断

IPv4/v6、端口、VPN、代理连接、SSH、远程访问

版主: TerraSupportTMsupportTMjack

回复
头像
LuYifei
帖子: 80
注册时间: 2025年 10月 12日 星期天 3:30 pm
China

导入 Let's Encrypt 证书时中间证书被自动截断

帖子 LuYifei »

导入 Let's Encrypt 证书时中间证书被自动截断,导致一些客户端 TLS 握手失败

问题现象:
1.acme.sh 生成的 fullchain.cer 包含两张证书(leaf + E8 中间证书):
图片
图片
2.通过 控制面板 → 安全 → 证书 → 导入 上传 fullchain.cer 和 key 文件 。
3.只有 leaf 证书,无中间证书:
图片
图片

结果:
- Edge/Chrome 浏览器正常(自动拉取中间证书)
- curl(Linux)、Flutter(HttpClient)、Python requests 等全部报错:
图片
图片

临时解决方案:
使用完整的 fullchain.cer 替换 TNAS 设备的 /etc/certificate/_archive/证书名称/server.pem 文件,然后重启 nginx 服务

TOS 7.0.0403
F4-424 Pro, TOS 7
头像
GevinKe
产品经理
帖子: 98
注册时间: 2023年 8月 7日 星期一 10:36 am
China

Re: 导入 Let's Encrypt 证书时中间证书被自动截断

帖子 GevinKe »

LuYifei 写了: 2026年 2月 21日 星期六 10:50 am
感谢您的反馈,我会将此问题转达给相关产品经理进行跟进。
联系我们的团队,请发送电子邮件到以下地址,记住用@代替(at):

技术团队:support(at)terra-master.com (技术支持)
服务团队:service(at)terra-master.com (用于购买,退货,更换,RMA服务)
回复

回到 “网络”